CVE-2025-1232: podatność XSS w wtyczce Site Reviews dla WordPress
Wtyczka Site Reviews przed 7.2.5 umożliwia ataki Stored XSS. Zaktualizuj do najnowszej wersji, aby zabezpieczyć swoją stronę WordPress.
- CVSS
- 8.8 HIGH
- EPSS
- 76.98%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- site reviews
Co wiadomo
Wtyczka Site Reviews dla WordPress w wersjach przed 7.2.5 nieprawidłowo oczyszcza i zabezpiecza niektóre pola recenzji, co umożliwia nieautoryzowanym użytkownikom przeprowadzenie ataków typu Stored XSS.
Wpływ biznesowy
Podatność ta może prowadzić do wykonania złośliwego kodu w przeglądarce użytkownika, co zagraża bezpieczeństwu danych i integralności witryny. Ataki Stored XSS mogą skutkować kradzieżą sesji, manipulacją treścią lub innymi formami nadużyć, wpływając negatywnie na reputację i zaufanie klientów.
Rekomendowane działania administratora
Zaleca się niezwłoczne zaktualizowanie wtyczki Site Reviews do wersji 7.2.5 lub nowszej udostępnionej przez geminilabs. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz dostęp do funkcji recenzji oraz monitoruj logi pod kątem podejrzanej aktywności. Przeanalizuj i wzmocnij polityki bezpieczeństwa aplikacji webowej, aby minimalizować ryzyko XSS.