CVE-2025-30796: Reflected XSS w WP Extended The Ultimate WordPress Toolkit
Wtyczka WP Extended do WordPress ma lukę Reflected XSS do wersji 3.0.14. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 7.1 HIGH
- EPSS
- 21.47%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WP Extended The Ultimate WordPress Toolkit do wersji 3.0.14 zawiera lukę typu Reflected Cross-site Scripting (XSS), umożliwiającą ataki poprzez niewłaściwe neutralizowanie danych wejściowych podczas generowania stron WWW. Luka ta może prowadzić do wykonania złośliwego kodu w przeglądarce użytkownika.
Wpływ biznesowy
Dla operatorów stron opartych na WordPress z zainstalowaną wtyczką WP Extended, luka ta stanowi poważne zagrożenie bezpieczeństwa, mogące skutkować kradzieżą sesji, defacementem strony lub innymi atakami skierowanymi do użytkowników. Może to wpłynąć negatywnie na reputację firmy oraz bezpieczeństwo danych klientów.
Rekomendowane działania administratora
Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji wtyczki WP Extended i zastosować najnowszą wersję dostarczoną przez producenta. W przypadku braku natychmiastowej aktualizacji, zaleca się ograniczenie ekspozycji wtyczki, monitorowanie logów pod kątem podejrzanej aktywności oraz priorytetowe traktowanie tego zagrożenia w procesie zarządzania podatnościami.