CVE-2025-30808: Reflected XSS w wtyczce About Author dla WordPress

Wtyczka About Author do WordPress ma lukę Reflected XSS (CVE-2025-30808). Zalecana szybka aktualizacja i monitorowanie bezpieczeństwa.
CVE-2025-30808CVSS 7.1CMS

CVE-2025-30808: Reflected XSS w wtyczce About Author dla WordPress

Wtyczka About Author do WordPress ma lukę Reflected XSS (CVE-2025-30808). Zalecana szybka aktualizacja i monitorowanie bezpieczeństwa.

CVSS
7.1 HIGH
EPSS
21.48%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka About Author firmy Weblizar dla WordPress zawiera lukę typu Reflected Cross-site Scripting (XSS) w wersjach do 1.6.2 włącznie. Problem wynika z niewłaściwego neutralizowania danych wejściowych podczas generowania stron internetowych.

Wpływ biznesowy

Luka XSS może pozwolić atakującym na wykonanie złośliwego kodu w przeglądarce użytkownika, co może prowadzić do kradzieży sesji, przekierowań lub innych działań szkodliwych dla użytkowników i reputacji firmy. Operatorzy CMS powinni traktować tę lukę jako wysokiego ryzyka i odpowiednio ją zaadresować, aby zabezpieczyć infrastrukturę i dane.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki About Author do najnowszej dostępnej wersji pochodzącej od producenta. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję podatnego komponentu, monitorować logi pod kątem podejrzanej aktywności oraz weryfikować poprawność danych wejściowych na poziomie aplikacji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS