CVE-2025-2513: Wrażliwość Stored XSS w wtyczce Smart Icons For WordPress
Wtyczka Smart Icons For WordPress do 1.0.4 ma podatność Stored XSS przez przesyłanie SVG. Sprawdź aktualizacje i zabezpiecz witrynę.
- CVSS
- 6.4 MEDIUM
- EPSS
- 22.08%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Smart Icons For WordPress do wersji 1.0.4 włącznie jest podatna na atak Stored Cross-Site Scripting poprzez przesyłanie plików SVG. Atakujący z uprawnieniami edytora lub wyższymi mogą wstrzykiwać złośliwe skrypty, które wykonują się przy dostępie do tych plików.
Wpływ biznesowy
Podatność umożliwia uwierzytelnionym użytkownikom z uprawnieniami edytora lub wyższymi wstrzyknięcie złośliwego kodu, co może prowadzić do przejęcia sesji, deface'u strony lub innych nieautoryzowanych działań. Może to wpłynąć na integralność i bezpieczeństwo witryny oraz zaufanie użytkowników.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Smart Icons For WordPress i jej instalację. W przypadku braku łatki należy ograniczyć uprawnienia użytkowników, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie funkcji przesyłania plików SVG.