CVE-2025-23535: Stored XSS w wtyczce REAL WordPress Sidebar

Wtyczka REAL WordPress Sidebar do 0.1 zawiera podatność Stored XSS. Zalecana aktualizacja i monitorowanie bezpieczeństwa stron WordPress.
CVE-2025-23535CVSS 7.1CMS

CVE-2025-23535: Stored XSS w wtyczce REAL WordPress Sidebar

Wtyczka REAL WordPress Sidebar do 0.1 zawiera podatność Stored XSS. Zalecana aktualizacja i monitorowanie bezpieczeństwa stron WordPress.

CVSS
7.1 HIGH
EPSS
29.98%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka REAL WordPress Sidebar do wersji 0.1 i wcześniejszych zawiera podatność typu Stored Cross-site Scripting (XSS), wynikającą z niewłaściwego neutralizowania danych wejściowych podczas generowania stron. Atakujący może wstrzyknąć złośliwy kod, który zostanie zapisany i wykonany w przeglądarce użytkownika.

Wpływ biznesowy

Podatność ta może prowadzić do przejęcia sesji użytkowników, kradzieży danych uwierzytelniających lub wykonania nieautoryzowanych działań w panelu WordPress. Operatorzy stron korzystających z tej wtyczki powinni traktować zagrożenie jako wysokie ze względu na możliwość trwałego wstrzyknięcia złośliwego kodu.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki REAL WordPress Sidebar do najnowszej wersji udostępnionej przez autora. W przypadku braku dostępnej poprawki należy ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych aktywności oraz rozważyć zastosowanie mechanizmów zapobiegających XSS, takich jak Web Application Firewall (WAF).

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS