CVE-2025-2513: Wrażliwość Stored XSS w wtyczce Smart Icons For WordPress

Wtyczka Smart Icons For WordPress do 1.0.4 ma podatność Stored XSS przez przesyłanie SVG. Sprawdź aktualizacje i zabezpiecz witrynę.
CVE-2025-2513CVSS 6.4Web

CVE-2025-2513: Wrażliwość Stored XSS w wtyczce Smart Icons For WordPress

Wtyczka Smart Icons For WordPress do 1.0.4 ma podatność Stored XSS przez przesyłanie SVG. Sprawdź aktualizacje i zabezpiecz witrynę.

CVSS
6.4 MEDIUM
EPSS
22.08%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Smart Icons For WordPress do wersji 1.0.4 włącznie jest podatna na atak Stored Cross-Site Scripting poprzez przesyłanie plików SVG. Atakujący z uprawnieniami edytora lub wyższymi mogą wstrzykiwać złośliwe skrypty, które wykonują się przy dostępie do tych plików.

Wpływ biznesowy

Podatność umożliwia uwierzytelnionym użytkownikom z uprawnieniami edytora lub wyższymi wstrzyknięcie złośliwego kodu, co może prowadzić do przejęcia sesji, deface'u strony lub innych nieautoryzowanych działań. Może to wpłynąć na integralność i bezpieczeństwo witryny oraz zaufanie użytkowników.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Smart Icons For WordPress i jej instalację. W przypadku braku łatki należy ograniczyć uprawnienia użytkowników, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie funkcji przesyłania plików SVG.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS