CVE-2025-22762: Stored XSS w wtyczce Octrace Support dla WordPress

Podatność Stored XSS w wtyczce Octrace Support do WordPress (do wersji 1.2.7) umożliwia ataki Cross-site Scripting. Zalecane aktualizacje i monitorowanie.
CVE-2025-22762CVSS 5.9CMS

CVE-2025-22762: Stored XSS w wtyczce Octrace Support dla WordPress

Podatność Stored XSS w wtyczce Octrace Support do WordPress (do wersji 1.2.7) umożliwia ataki Cross-site Scripting. Zalecane aktualizacje i monitorowanie.

CVSS
5.9 MEDIUM
EPSS
13.58%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WordPress HelpDesk & Support Ticket System – Octrace Support (wersje do 1.2.7) zawiera podatność typu Stored Cross-site Scripting (XSS) wynikającą z niewłaściwego neutralizowania danych wejściowych podczas generowania stron. Atakujący może wstrzyknąć złośliwy kod, który zostanie zapisany i wykonany w przeglądarce użytkownika.

Wpływ biznesowy

Podatność Stored XSS może prowadzić do kradzieży sesji, manipulacji zawartością strony lub innych działań złośliwych wymierzonych w użytkowników systemu wsparcia. Operatorzy stron korzystających z tej wtyczki powinni traktować tę lukę poważnie, gdyż może ona narazić na utratę zaufania klientów oraz problemy z bezpieczeństwem danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Octrace Support u jej dostawcy i wdrożenie najnowszej wersji. W przypadku braku łatki należy ograniczyć ekspozycję systemu, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować działania naprawcze związane z tą podatnością.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS