CVE-2025-30796: Reflected XSS w WP Extended The Ultimate WordPress Toolkit

Wtyczka WP Extended do WordPress ma lukę Reflected XSS do wersji 3.0.14. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
CVE-2025-30796CVSS 7.1CMS

CVE-2025-30796: Reflected XSS w WP Extended The Ultimate WordPress Toolkit

Wtyczka WP Extended do WordPress ma lukę Reflected XSS do wersji 3.0.14. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.

CVSS
7.1 HIGH
EPSS
21.47%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WP Extended The Ultimate WordPress Toolkit do wersji 3.0.14 zawiera lukę typu Reflected Cross-site Scripting (XSS), umożliwiającą ataki poprzez niewłaściwe neutralizowanie danych wejściowych podczas generowania stron WWW. Luka ta może prowadzić do wykonania złośliwego kodu w przeglądarce użytkownika.

Wpływ biznesowy

Dla operatorów stron opartych na WordPress z zainstalowaną wtyczką WP Extended, luka ta stanowi poważne zagrożenie bezpieczeństwa, mogące skutkować kradzieżą sesji, defacementem strony lub innymi atakami skierowanymi do użytkowników. Może to wpłynąć negatywnie na reputację firmy oraz bezpieczeństwo danych klientów.

Rekomendowane działania administratora

Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji wtyczki WP Extended i zastosować najnowszą wersję dostarczoną przez producenta. W przypadku braku natychmiastowej aktualizacji, zaleca się ograniczenie ekspozycji wtyczki, monitorowanie logów pod kątem podejrzanej aktywności oraz priorytetowe traktowanie tego zagrożenia w procesie zarządzania podatnościami.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS