CVE-2025-22735: Reflected XSS w wtyczce WordPress Tag Cloud – Tag Groups

Wtyczka WordPress Tag Cloud – Tag Groups do wersji 2.0.4 ma lukę Reflected XSS. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
CVE-2025-22735CVSS 7.1CMS

CVE-2025-22735: Reflected XSS w wtyczce WordPress Tag Cloud – Tag Groups

Wtyczka WordPress Tag Cloud – Tag Groups do wersji 2.0.4 ma lukę Reflected XSS. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.

CVSS
7.1 HIGH
EPSS
13.13%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WordPress Tag Cloud – Tag Groups w wersjach do 2.0.4 zawiera lukę typu Reflected Cross-site Scripting (XSS) wynikającą z niewłaściwego oczyszczania danych wejściowych podczas generowania stron. Luka ta może umożliwić atakującym wykonanie złośliwego kodu w przeglądarce użytkownika.

Wpływ biznesowy

Atak XSS może prowadzić do kradzieży sesji, manipulacji zawartością strony lub innych działań szkodliwych dla użytkowników i reputacji firmy. Operatorzy stron korzystających z tej wtyczki powinni traktować tę lukę jako poważne zagrożenie, zwłaszcza jeśli wtyczka jest aktywnie używana do wyświetlania tagów na stronach publicznych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u jej dostawcy i wdrożenie najnowszej wersji. W przypadku braku aktualizacji należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz edukować użytkowników o potencjalnych zagrożeniach XSS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS