CVE-2025-22295: Stored XSS w wtyczce Tripetto dla WordPress

Wtyczka Tripetto do WordPress ma lukę Stored XSS (CVE-2025-22295). Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę, aby chronić swoje formularze.
CVE-2025-22295CVSS 7.1CMS

CVE-2025-22295: Stored XSS w wtyczce Tripetto dla WordPress

Wtyczka Tripetto do WordPress ma lukę Stored XSS (CVE-2025-22295). Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę, aby chronić swoje formularze.

CVSS
7.1 HIGH
EPSS
29.45%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Tripetto do WordPress, służąca do tworzenia formularzy kontaktowych, ankiet i quizów, zawiera lukę typu Stored Cross-site Scripting (XSS). Luka dotyczy wersji do 8.0.6 włącznie i pozwala na wstrzyknięcie złośliwego kodu podczas generowania stron.

Wpływ biznesowy

Luka Stored XSS w popularnej wtyczce WordPress może umożliwić atakującym wykonanie złośliwego kodu w przeglądarce użytkowników, co prowadzi do kradzieży danych sesji, przejęcia kont lub innych działań szkodliwych dla integralności i poufności danych. Operatorzy stron korzystających z Tripetto powinni traktować tę lukę jako wysokiego ryzyka, szczególnie jeśli formularze są publicznie dostępne.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Tripetto i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję formularzy, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć wdrożenie dodatkowych mechanizmów filtrowania i walidacji danych wejściowych. Priorytetem jest szybka reakcja, aby zminimalizować ryzyko wykorzystania luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS