CVE-2025-22295: Stored XSS w wtyczce Tripetto dla WordPress
Wtyczka Tripetto do WordPress ma lukę Stored XSS (CVE-2025-22295). Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę, aby chronić swoje formularze.
- CVSS
- 7.1 HIGH
- EPSS
- 29.45%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Tripetto do WordPress, służąca do tworzenia formularzy kontaktowych, ankiet i quizów, zawiera lukę typu Stored Cross-site Scripting (XSS). Luka dotyczy wersji do 8.0.6 włącznie i pozwala na wstrzyknięcie złośliwego kodu podczas generowania stron.
Wpływ biznesowy
Luka Stored XSS w popularnej wtyczce WordPress może umożliwić atakującym wykonanie złośliwego kodu w przeglądarce użytkowników, co prowadzi do kradzieży danych sesji, przejęcia kont lub innych działań szkodliwych dla integralności i poufności danych. Operatorzy stron korzystających z Tripetto powinni traktować tę lukę jako wysokiego ryzyka, szczególnie jeśli formularze są publicznie dostępne.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Tripetto i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję formularzy, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć wdrożenie dodatkowych mechanizmów filtrowania i walidacji danych wejściowych. Priorytetem jest szybka reakcja, aby zminimalizować ryzyko wykorzystania luki.