CVE-2025-28928: Reflected XSS w wtyczce Are you robot google recaptcha dla WordPress

Wtyczka Are you robot google recaptcha dla WordPress do wersji 2.2 ma podatność Reflected XSS. Zalecane jest szybkie zaktualizowanie i monitorowanie bezpieczeństwa.
CVE-2025-28928CVSS 7.1CMS

CVE-2025-28928: Reflected XSS w wtyczce Are you robot google recaptcha dla WordPress

Wtyczka Are you robot google recaptcha dla WordPress do wersji 2.2 ma podatność Reflected XSS. Zalecane jest szybkie zaktualizowanie i monitorowanie bezpieczeństwa.

CVSS
7.1 HIGH
EPSS
21.6%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Are you robot google recaptcha dla WordPress w wersjach do 2.2 zawiera podatność typu Reflected Cross-site Scripting (XSS), wynikającą z niewłaściwego neutralizowania danych wejściowych podczas generowania stron. Atakujący może wykorzystać tę lukę do wykonania złośliwego skryptu w przeglądarce użytkownika.

Wpływ biznesowy

Podatność ta może prowadzić do kradzieży sesji, przejęcia konta lub innych działań szkodliwych dla użytkowników i administratorów serwisu. Może to wpłynąć na reputację firmy oraz bezpieczeństwo danych przechowywanych w systemie CMS. Operatorzy powinni traktować tę lukę jako wysokiego ryzyka ze względu na jej potencjalne konsekwencje.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Are you robot google recaptcha i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych aktywności oraz przeprowadzić przegląd zabezpieczeń aplikacji webowej. Priorytetowo traktuj wdrożenie środków zapobiegających XSS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS