CVE-2025-11814: Stored Cross-Site Scripting w wtyczce Ultimate Addons for WPBakery dla WordPress
Wtyczka Ultimate Addons for WPBakery dla WordPress ma lukę Stored XSS do wersji 3.21.1. Zalecane aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 6.4 MEDIUM
- EPSS
- 19.64%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Ultimate Addons for WPBakery dla WordPress do wersji 3.21.1 (wyłączając) zawiera lukę typu Stored Cross-Site Scripting (XSS) z powodu niewystarczającej sanitacji danych wejściowych i ucieczki znaków wyjściowych. Pozwala to nieautoryzowanym atakującym na wstrzyknięcie złośliwych skryptów, które wykonują się podczas odwiedzin zainfekowanej strony.
Wpływ biznesowy
Luka ta może prowadzić do kradzieży sesji użytkowników, manipulacji zawartością strony lub innych działań złośliwych, co wpływa na bezpieczeństwo i reputację serwisu opartego na WordPress. Operatorzy powinni rozważyć ryzyko związane z potencjalnym wykorzystaniem tej luki, zwłaszcza w środowiskach z dużym ruchem i wieloma użytkownikami.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Ultimate Addons for WPBakery i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych aktywności oraz weryfikować i oczyszczać wprowadzaną zawartość. Priorytetowo traktuj aktualizacje i zabezpieczenia związane z wtyczkami CMS.