CVE-2025-13073: Reflected XSS w wtyczce HandL UTM Grabber / Tracker dla WordPress

Wtyczka HandL UTM Grabber dla WordPress przed 2.8.1 podatna na Reflected XSS. Zalecana szybka aktualizacja i monitorowanie bezpieczeństwa.
CVE-2025-13073CVSS 7.1CMS

CVE-2025-13073: Reflected XSS w wtyczce HandL UTM Grabber / Tracker dla WordPress

Wtyczka HandL UTM Grabber dla WordPress przed 2.8.1 podatna na Reflected XSS. Zalecana szybka aktualizacja i monitorowanie bezpieczeństwa.

CVSS
7.1 HIGH
EPSS
4.42%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka HandL UTM Grabber / Tracker dla WordPress w wersjach przed 2.8.1 nie sanitizuje i nie ucieka parametru przed wyświetleniem, co prowadzi do podatności Reflected Cross-Site Scripting (XSS). Atakujący mogą wykorzystać tę lukę przeciwko użytkownikom o wysokich uprawnieniach, takim jak administratorzy.

Wpływ biznesowy

Podatność umożliwia przeprowadzenie ataków XSS, które mogą skutkować przejęciem sesji administratora lub wykonaniem nieautoryzowanych działań w panelu CMS. Może to prowadzić do poważnych naruszeń bezpieczeństwa, w tym modyfikacji treści, instalacji złośliwego oprogramowania lub eskalacji uprawnień.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki HandL UTM Grabber / Tracker do wersji 2.8.1 lub nowszej. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz dostęp do panelu administracyjnego oraz monitoruj logi pod kątem podejrzanych aktywności. Przeanalizuj i zweryfikuj wszystkie parametry wejściowe w aplikacji oraz stosuj zasady minimalizacji uprawnień użytkowników.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS