CVE-2025-28975: Reflected XSS w Alike - WordPress Custom Post Comparison do wersji 3.0.1

Wtyczka Alike WordPress do wersji 3.0.1 ma lukę Reflected XSS. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
CVE-2025-28975CVSS 7.1CMS

CVE-2025-28975: Reflected XSS w Alike - WordPress Custom Post Comparison do wersji 3.0.1

Wtyczka Alike WordPress do wersji 3.0.1 ma lukę Reflected XSS. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.

CVSS
7.1 HIGH
EPSS
13.77%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Alike - WordPress Custom Post Comparison do wersji 3.0.1 zawiera lukę typu Reflected Cross-site Scripting (XSS) wynikającą z niewłaściwego neutralizowania danych wejściowych podczas generowania stron. Luka ta może pozwolić atakującemu na wykonanie złośliwego skryptu w przeglądarce użytkownika.

Wpływ biznesowy

Atak XSS może prowadzić do kradzieży sesji, manipulacji zawartością strony lub przekierowań na złośliwe witryny, co negatywnie wpływa na zaufanie użytkowników i bezpieczeństwo danych. Operatorzy stron korzystających z tej wtyczki powinni potraktować tę lukę jako wysokiego ryzyka i podjąć działania zabezpieczające.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Alike - WordPress Custom Post Comparison i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz stosować mechanizmy ochrony przed XSS, takie jak Web Application Firewall (WAF).

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS