CVE-2025-25077: Stored XSS w Easy Chart Builder dla WordPress
Podatność Stored XSS w Easy Chart Builder dla WordPress do wersji 1.3. Zalecana aktualizacja wtyczki i monitorowanie bezpieczeństwa.
- CVSS
- 6.5 MEDIUM
- EPSS
- 18.94%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Easy Chart Builder dla WordPress zawiera podatność typu Stored Cross-site Scripting (XSS) w wersjach do 1.3 włącznie, wynikającą z niewłaściwego neutralizowania danych wejściowych podczas generowania stron. Atakujący mogą wstrzyknąć złośliwy kod, który zostanie wykonany w przeglądarce użytkownika.
Wpływ biznesowy
Podatność Stored XSS może prowadzić do kradzieży sesji, przejęcia kont użytkowników lub wykonania nieautoryzowanych działań w kontekście przeglądarki. Operatorzy stron korzystających z Easy Chart Builder powinni traktować tę lukę poważnie, gdyż może ona narazić użytkowników na ataki i wpłynąć negatywnie na reputację serwisu.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki Easy Chart Builder do najnowszej dostępnej wersji, w której luka została załatana. Jeśli aktualizacja nie jest możliwa, należy ograniczyć dostęp do funkcji wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć wdrożenie dodatkowych mechanizmów zabezpieczających, takich jak Web Application Firewall (WAF).