Wysokie ryzyko XSS w wtyczce Cookie Notice & Consent dla WordPress

Wtyczka Cookie Notice & Consent do WordPress ma lukę XSS w parametrze uuid do wersji 1.6.5. Zalecane szybkie aktualizacje i monitorowanie.
CVE-2025-10496CVSS 7.2Web

Wysokie ryzyko XSS w wtyczce Cookie Notice & Consent dla WordPress

Wtyczka Cookie Notice & Consent do WordPress ma lukę XSS w parametrze uuid do wersji 1.6.5. Zalecane szybkie aktualizacje i monitorowanie.

CVSS
7.2 HIGH
EPSS
20.28%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Cookie Notice & Consent dla WordPress do wersji 1.6.5 włącznie jest podatna na atak typu Stored Cross-Site Scripting (XSS) przez parametr uuid, co pozwala nieautoryzowanym atakującym na wstrzyknięcie złośliwych skryptów wykonywanych przy odwiedzinach strony przez użytkowników.

Wpływ biznesowy

Podatność ta może prowadzić do kradzieży danych sesji, przejęcia kont użytkowników lub innych działań złośliwych, co zagraża bezpieczeństwu witryny i jej użytkowników. Operatorzy stron korzystających z tej wtyczki powinni traktować tę lukę jako wysokiego ryzyka i podjąć działania minimalizujące potencjalne szkody.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz jej instalację. W międzyczasie warto ograniczyć ekspozycję podatnego parametru, monitorować logi pod kątem podejrzanej aktywności oraz weryfikować poprawność danych wejściowych i wyjściowych na stronie.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS