CVE-2025-0809: Stored XSS w wtyczce Link Fixer dla WordPress

Podatność CVE-2025-0809 w wtyczce Link Fixer dla WordPress umożliwia ataki XSS. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
CVE-2025-0809CVSS 7.2CMS

CVE-2025-0809: Stored XSS w wtyczce Link Fixer dla WordPress

Podatność CVE-2025-0809 w wtyczce Link Fixer dla WordPress umożliwia ataki XSS. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.

CVSS
7.2 HIGH
EPSS
21.92%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Link Fixer dla WordPress do wersji 3.4 włącznie jest podatna na przechowywany atak Cross-Site Scripting (XSS) poprzez uszkodzone linki, wynikający z niewystarczającej sanitacji danych wejściowych i ucieczki znaków. Atakujący bez uwierzytelnienia mogą wstrzykiwać złośliwe skrypty, które wykonują się podczas odwiedzin zainfekowanych stron.

Wpływ biznesowy

Podatność ta może prowadzić do kradzieży sesji użytkowników, manipulacji zawartością strony lub innych działań szkodliwych dla użytkowników i reputacji firmy. Właściciele stron opartych na WordPress z zainstalowaną wtyczką Link Fixer powinni traktować tę lukę jako wysokiego ryzyka, zwłaszcza jeśli ich witryny są publicznie dostępne i mają dużą liczbę użytkowników.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Link Fixer u jej dostawcy i wdrożenie najnowszej, bezpiecznej wersji. W międzyczasie warto ograniczyć możliwość wprowadzania linków przez użytkowników, monitorować logi pod kątem podejrzanych aktywności oraz rozważyć zastosowanie dodatkowych mechanizmów zabezpieczających, takich jak Web Application Firewall (WAF).

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS