CVE-2025-11733: Stored Cross-Site Scripting w wtyczce Footnotes Made Easy dla WordPress
Wtyczka Footnotes Made Easy do WordPress ma krytyczną lukę XSS. Sprawdź zalecenia bezpieczeństwa i aktualizacje, aby chronić swoją stronę.
- CVSS
- 7.2 HIGH
- EPSS
- 18.27%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Footnotes Made Easy dla WordPress do wersji 3.0.7 jest podatna na atak typu Stored Cross-Site Scripting (XSS) z powodu niewystarczającej sanitizacji danych wejściowych i braku odpowiedniego escapingu wyjścia. Atakujący bez uwierzytelnienia mogą wstrzykiwać złośliwe skrypty, które wykonują się podczas odwiedzin zainfekowanej strony przez użytkownika.
Wpływ biznesowy
Podatność ta może prowadzić do kradzieży sesji, przejęcia kont użytkowników lub innych działań złośliwych, co zagraża bezpieczeństwu witryny i danych użytkowników. Operatorzy stron korzystających z tej wtyczki powinni traktować tę lukę jako wysokiego ryzyka i podjąć działania minimalizujące potencjalne szkody.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Footnotes Made Easy u jej dostawcy. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki do czasu usunięcia podatności.