CVE-2025-23428: Reflected XSS w QMean – WordPress Did You Mean
Luka Reflected XSS w wtyczce QMean – WordPress Did You Mean do wersji 2.0. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 7.1 HIGH
- EPSS
- 19.09%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka QMean – WordPress Did You Mean do wersji 2.0 i starsze zawiera lukę typu Reflected Cross-site Scripting (XSS), która pozwala na nieprawidłową neutralizację danych wejściowych podczas generowania stron WWW. Luka ta może zostać wykorzystana do wykonania złośliwego skryptu w przeglądarce użytkownika.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do przeprowadzenia ataków XSS, co może skutkować kradzieżą sesji, manipulacją zawartością strony lub innymi działaniami na koncie użytkownika. Dla operatorów stron opartych na WordPress z tą wtyczką istnieje ryzyko naruszenia bezpieczeństwa i utraty zaufania użytkowników.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki QMean – WordPress Did You Mean i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze związane z tą luką.