CVE-2025-0809: Stored XSS w wtyczce Link Fixer dla WordPress
Podatność CVE-2025-0809 w wtyczce Link Fixer dla WordPress umożliwia ataki XSS. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
- CVSS
- 7.2 HIGH
- EPSS
- 21.92%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Link Fixer dla WordPress do wersji 3.4 włącznie jest podatna na przechowywany atak Cross-Site Scripting (XSS) poprzez uszkodzone linki, wynikający z niewystarczającej sanitacji danych wejściowych i ucieczki znaków. Atakujący bez uwierzytelnienia mogą wstrzykiwać złośliwe skrypty, które wykonują się podczas odwiedzin zainfekowanych stron.
Wpływ biznesowy
Podatność ta może prowadzić do kradzieży sesji użytkowników, manipulacji zawartością strony lub innych działań szkodliwych dla użytkowników i reputacji firmy. Właściciele stron opartych na WordPress z zainstalowaną wtyczką Link Fixer powinni traktować tę lukę jako wysokiego ryzyka, zwłaszcza jeśli ich witryny są publicznie dostępne i mają dużą liczbę użytkowników.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Link Fixer u jej dostawcy i wdrożenie najnowszej, bezpiecznej wersji. W międzyczasie warto ograniczyć możliwość wprowadzania linków przez użytkowników, monitorować logi pod kątem podejrzanych aktywności oraz rozważyć zastosowanie dodatkowych mechanizmów zabezpieczających, takich jak Web Application Firewall (WAF).