CVE-2025-24563: Reflected XSS w wtyczce Cleanup – Directory Listing & Classifieds dla WordPress

Wysokie ryzyko Reflected XSS w wtyczce Cleanup – Directory Listing & Classifieds WordPress do wersji 1.0.4. Zalecana szybka aktualizacja i monitorowanie.
CVE-2025-24563CVSS 7.1CMS

CVE-2025-24563: Reflected XSS w wtyczce Cleanup – Directory Listing & Classifieds dla WordPress

Wysokie ryzyko Reflected XSS w wtyczce Cleanup – Directory Listing & Classifieds WordPress do wersji 1.0.4. Zalecana szybka aktualizacja i monitorowanie.

CVSS
7.1 HIGH
EPSS
15.91%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Cleanup – Directory Listing & Classifieds dla WordPress w wersjach do 1.0.4 zawiera lukę typu Reflected Cross-site Scripting (XSS), wynikającą z niewłaściwego oczyszczania danych wejściowych podczas generowania stron. Luka ta może umożliwić atakującym wykonanie złośliwego kodu w przeglądarce użytkownika.

Wpływ biznesowy

Atak XSS może prowadzić do kradzieży sesji, przekierowań na złośliwe strony lub manipulacji zawartością witryny, co zagraża bezpieczeństwu użytkowników i reputacji firmy. Operatorzy stron korzystających z tej wtyczki powinni traktować tę lukę jako wysokiego ryzyka, szczególnie jeśli wtyczka jest aktywnie używana do prezentacji treści użytkowników.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki Cleanup – Directory Listing & Classifieds do najnowszej wersji udostępnionej przez producenta. W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć wdrożenie dodatkowych mechanizmów filtrowania i walidacji danych wejściowych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS