CVE-2025-25077: Stored XSS w Easy Chart Builder dla WordPress

Podatność Stored XSS w Easy Chart Builder dla WordPress do wersji 1.3. Zalecana aktualizacja wtyczki i monitorowanie bezpieczeństwa.
CVE-2025-25077CVSS 6.5CMS

CVE-2025-25077: Stored XSS w Easy Chart Builder dla WordPress

Podatność Stored XSS w Easy Chart Builder dla WordPress do wersji 1.3. Zalecana aktualizacja wtyczki i monitorowanie bezpieczeństwa.

CVSS
6.5 MEDIUM
EPSS
18.94%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Easy Chart Builder dla WordPress zawiera podatność typu Stored Cross-site Scripting (XSS) w wersjach do 1.3 włącznie, wynikającą z niewłaściwego neutralizowania danych wejściowych podczas generowania stron. Atakujący mogą wstrzyknąć złośliwy kod, który zostanie wykonany w przeglądarce użytkownika.

Wpływ biznesowy

Podatność Stored XSS może prowadzić do kradzieży sesji, przejęcia kont użytkowników lub wykonania nieautoryzowanych działań w kontekście przeglądarki. Operatorzy stron korzystających z Easy Chart Builder powinni traktować tę lukę poważnie, gdyż może ona narazić użytkowników na ataki i wpłynąć negatywnie na reputację serwisu.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki Easy Chart Builder do najnowszej dostępnej wersji, w której luka została załatana. Jeśli aktualizacja nie jest możliwa, należy ograniczyć dostęp do funkcji wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć wdrożenie dodatkowych mechanizmów zabezpieczających, takich jak Web Application Firewall (WAF).

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS