CVE-2025-1232: podatność XSS w wtyczce Site Reviews dla WordPress

Wtyczka Site Reviews przed 7.2.5 umożliwia ataki Stored XSS. Zaktualizuj do najnowszej wersji, aby zabezpieczyć swoją stronę WordPress.
CVE-2025-1232CVSS 8.8CMS

CVE-2025-1232: podatność XSS w wtyczce Site Reviews dla WordPress

Wtyczka Site Reviews przed 7.2.5 umożliwia ataki Stored XSS. Zaktualizuj do najnowszej wersji, aby zabezpieczyć swoją stronę WordPress.

CVSS
8.8 HIGH
EPSS
76.98%
Aktywnie wykorzystywana
brak w KEV
Produkt
site reviews

Co wiadomo

Wtyczka Site Reviews dla WordPress w wersjach przed 7.2.5 nieprawidłowo oczyszcza i zabezpiecza niektóre pola recenzji, co umożliwia nieautoryzowanym użytkownikom przeprowadzenie ataków typu Stored XSS.

Wpływ biznesowy

Podatność ta może prowadzić do wykonania złośliwego kodu w przeglądarce użytkownika, co zagraża bezpieczeństwu danych i integralności witryny. Ataki Stored XSS mogą skutkować kradzieżą sesji, manipulacją treścią lub innymi formami nadużyć, wpływając negatywnie na reputację i zaufanie klientów.

Rekomendowane działania administratora

Zaleca się niezwłoczne zaktualizowanie wtyczki Site Reviews do wersji 7.2.5 lub nowszej udostępnionej przez geminilabs. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz dostęp do funkcji recenzji oraz monitoruj logi pod kątem podejrzanej aktywności. Przeanalizuj i wzmocnij polityki bezpieczeństwa aplikacji webowej, aby minimalizować ryzyko XSS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS