CVE-2025-28928: Reflected XSS w wtyczce Are you robot google recaptcha dla WordPress
Wtyczka Are you robot google recaptcha dla WordPress do wersji 2.2 ma podatność Reflected XSS. Zalecane jest szybkie zaktualizowanie i monitorowanie bezpieczeństwa.
- CVSS
- 7.1 HIGH
- EPSS
- 21.6%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Are you robot google recaptcha dla WordPress w wersjach do 2.2 zawiera podatność typu Reflected Cross-site Scripting (XSS), wynikającą z niewłaściwego neutralizowania danych wejściowych podczas generowania stron. Atakujący może wykorzystać tę lukę do wykonania złośliwego skryptu w przeglądarce użytkownika.
Wpływ biznesowy
Podatność ta może prowadzić do kradzieży sesji, przejęcia konta lub innych działań szkodliwych dla użytkowników i administratorów serwisu. Może to wpłynąć na reputację firmy oraz bezpieczeństwo danych przechowywanych w systemie CMS. Operatorzy powinni traktować tę lukę jako wysokiego ryzyka ze względu na jej potencjalne konsekwencje.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Are you robot google recaptcha i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych aktywności oraz przeprowadzić przegląd zabezpieczeń aplikacji webowej. Priorytetowo traktuj wdrożenie środków zapobiegających XSS.