CVE-2025-11733: Stored Cross-Site Scripting w wtyczce Footnotes Made Easy dla WordPress

Wtyczka Footnotes Made Easy do WordPress ma krytyczną lukę XSS. Sprawdź zalecenia bezpieczeństwa i aktualizacje, aby chronić swoją stronę.
CVE-2025-11733CVSS 7.2Web

CVE-2025-11733: Stored Cross-Site Scripting w wtyczce Footnotes Made Easy dla WordPress

Wtyczka Footnotes Made Easy do WordPress ma krytyczną lukę XSS. Sprawdź zalecenia bezpieczeństwa i aktualizacje, aby chronić swoją stronę.

CVSS
7.2 HIGH
EPSS
18.27%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Footnotes Made Easy dla WordPress do wersji 3.0.7 jest podatna na atak typu Stored Cross-Site Scripting (XSS) z powodu niewystarczającej sanitizacji danych wejściowych i braku odpowiedniego escapingu wyjścia. Atakujący bez uwierzytelnienia mogą wstrzykiwać złośliwe skrypty, które wykonują się podczas odwiedzin zainfekowanej strony przez użytkownika.

Wpływ biznesowy

Podatność ta może prowadzić do kradzieży sesji, przejęcia kont użytkowników lub innych działań złośliwych, co zagraża bezpieczeństwu witryny i danych użytkowników. Operatorzy stron korzystających z tej wtyczki powinni traktować tę lukę jako wysokiego ryzyka i podjąć działania minimalizujące potencjalne szkody.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Footnotes Made Easy u jej dostawcy. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki do czasu usunięcia podatności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS