CVE-2025-14112: Wrażliwość Stored XSS w wtyczce Snillrik Restaurant dla WordPress
Wtyczka Snillrik Restaurant WordPress do 2.3.0 ma podatność Stored XSS przez 'menu_style'. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 6.4 MEDIUM
- EPSS
- 21.86%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Snillrik Restaurant dla WordPress do wersji 2.3.0 włącznie jest podatna na atak Stored Cross-Site Scripting poprzez atrybut shortcode 'menu_style'. Atakujący z uprawnieniami Contributor i wyższymi mogą wstrzykiwać złośliwe skrypty, które wykonują się podczas odwiedzin zainfekowanej strony.
Wpływ biznesowy
Ta luka pozwala na trwałe wstrzyknięcie złośliwego kodu JavaScript, co może prowadzić do przejęcia sesji użytkowników, kradzieży danych lub innych działań szkodliwych dla witryny i jej użytkowników. Operatorzy stron opartych na WordPress powinni traktować tę podatność jako istotne zagrożenie dla bezpieczeństwa i integralności swoich serwisów.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Snillrik Restaurant i ich wdrożenie. W przypadku braku łatki należy ograniczyć uprawnienia użytkowników do minimum, monitorować logi pod kątem podejrzanych działań oraz rozważyć tymczasowe wyłączenie funkcji korzystających z atrybutu 'menu_style'.