CVE-2025-24563: Reflected XSS w wtyczce Cleanup – Directory Listing & Classifieds dla WordPress
Wysokie ryzyko Reflected XSS w wtyczce Cleanup – Directory Listing & Classifieds WordPress do wersji 1.0.4. Zalecana szybka aktualizacja i monitorowanie.
- CVSS
- 7.1 HIGH
- EPSS
- 15.91%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Cleanup – Directory Listing & Classifieds dla WordPress w wersjach do 1.0.4 zawiera lukę typu Reflected Cross-site Scripting (XSS), wynikającą z niewłaściwego oczyszczania danych wejściowych podczas generowania stron. Luka ta może umożliwić atakującym wykonanie złośliwego kodu w przeglądarce użytkownika.
Wpływ biznesowy
Atak XSS może prowadzić do kradzieży sesji, przekierowań na złośliwe strony lub manipulacji zawartością witryny, co zagraża bezpieczeństwu użytkowników i reputacji firmy. Operatorzy stron korzystających z tej wtyczki powinni traktować tę lukę jako wysokiego ryzyka, szczególnie jeśli wtyczka jest aktywnie używana do prezentacji treści użytkowników.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki Cleanup – Directory Listing & Classifieds do najnowszej wersji udostępnionej przez producenta. W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć wdrożenie dodatkowych mechanizmów filtrowania i walidacji danych wejściowych.