CVE-2025-28975: Reflected XSS w Alike - WordPress Custom Post Comparison do wersji 3.0.1
Wtyczka Alike WordPress do wersji 3.0.1 ma lukę Reflected XSS. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 7.1 HIGH
- EPSS
- 13.77%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Alike - WordPress Custom Post Comparison do wersji 3.0.1 zawiera lukę typu Reflected Cross-site Scripting (XSS) wynikającą z niewłaściwego neutralizowania danych wejściowych podczas generowania stron. Luka ta może pozwolić atakującemu na wykonanie złośliwego skryptu w przeglądarce użytkownika.
Wpływ biznesowy
Atak XSS może prowadzić do kradzieży sesji, manipulacji zawartością strony lub przekierowań na złośliwe witryny, co negatywnie wpływa na zaufanie użytkowników i bezpieczeństwo danych. Operatorzy stron korzystających z tej wtyczki powinni potraktować tę lukę jako wysokiego ryzyka i podjąć działania zabezpieczające.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Alike - WordPress Custom Post Comparison i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz stosować mechanizmy ochrony przed XSS, takie jak Web Application Firewall (WAF).