CVE-2025-23657: Reflected XSS w WordPress-to-candidate dla Salesforce CRM

Wtyczka WordPress-to-candidate dla Salesforce CRM do wersji 1.0.1 zawiera lukę Reflected XSS. Zalecane jest szybkie wdrożenie aktualizacji i monitorowanie systemu.
CVE-2025-23657CVSS 7.1CMS

CVE-2025-23657: Reflected XSS w WordPress-to-candidate dla Salesforce CRM

Wtyczka WordPress-to-candidate dla Salesforce CRM do wersji 1.0.1 zawiera lukę Reflected XSS. Zalecane jest szybkie wdrożenie aktualizacji i monitorowanie systemu.

CVSS
7.1 HIGH
EPSS
21.89%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WordPress-to-candidate dla Salesforce CRM zawiera lukę typu Reflected Cross-site Scripting (XSS) w wersjach do 1.0.1 włącznie. Problem wynika z niewłaściwego oczyszczania danych wejściowych podczas generowania stron internetowych.

Wpływ biznesowy

Luka XSS może pozwolić atakującym na wykonanie złośliwego kodu w przeglądarce użytkownika, co może prowadzić do kradzieży sesji, manipulacji danymi lub innych działań naruszających bezpieczeństwo. Operatorzy CMS powinni traktować tę lukę jako wysokiego ryzyka i odpowiednio ją zaadresować, aby chronić dane i użytkowników.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WordPress-to-candidate dla Salesforce CRM i wdrożenie najnowszej wersji. W przypadku braku łatki należy ograniczyć ekspozycję usługi, monitorować logi pod kątem podejrzanych aktywności oraz priorytetyzować działania naprawcze.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS