CVE-2025-24548: Reflected XSS w Autoglot – Automatic WordPress Translation
Wtyczka Autoglot do WordPress ma lukę Reflected XSS do wersji 2.4.7. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.1 HIGH
- EPSS
- 19.74%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Autoglot – Automatic WordPress Translation do wersji 2.4.7 i starsze zawiera lukę typu Reflected Cross-site Scripting (XSS), wynikającą z niewłaściwego neutralizowania danych wejściowych podczas generowania stron. Luka ta może pozwolić atakującemu na wykonanie złośliwego kodu w przeglądarce użytkownika.
Wpływ biznesowy
Atak XSS może prowadzić do kradzieży sesji użytkownika, manipulacji zawartością strony lub przekierowań do złośliwych witryn, co negatywnie wpływa na reputację firmy i bezpieczeństwo danych. Operatorzy CMS powinni traktować tę lukę jako wysokiego ryzyka, zwłaszcza jeśli wtyczka jest aktywnie używana na stronach o dużym ruchu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Autoglot i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz stosować mechanizmy zabezpieczające przed XSS, takie jak Content Security Policy (CSP).