CVE-2025-24548: Reflected XSS w Autoglot – Automatic WordPress Translation

Wtyczka Autoglot do WordPress ma lukę Reflected XSS do wersji 2.4.7. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-24548CVSS 7.1CMS

CVE-2025-24548: Reflected XSS w Autoglot – Automatic WordPress Translation

Wtyczka Autoglot do WordPress ma lukę Reflected XSS do wersji 2.4.7. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
7.1 HIGH
EPSS
19.74%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Autoglot – Automatic WordPress Translation do wersji 2.4.7 i starsze zawiera lukę typu Reflected Cross-site Scripting (XSS), wynikającą z niewłaściwego neutralizowania danych wejściowych podczas generowania stron. Luka ta może pozwolić atakującemu na wykonanie złośliwego kodu w przeglądarce użytkownika.

Wpływ biznesowy

Atak XSS może prowadzić do kradzieży sesji użytkownika, manipulacji zawartością strony lub przekierowań do złośliwych witryn, co negatywnie wpływa na reputację firmy i bezpieczeństwo danych. Operatorzy CMS powinni traktować tę lukę jako wysokiego ryzyka, zwłaszcza jeśli wtyczka jest aktywnie używana na stronach o dużym ruchu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Autoglot i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz stosować mechanizmy zabezpieczające przed XSS, takie jak Content Security Policy (CSP).

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS