CVE-2025-30938: Stored XSS w Broadly dla WordPress

Luka Stored XSS w Broadly dla WordPress do wersji 3.0.2. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-30938CVSS 5.9CMS

CVE-2025-30938: Stored XSS w Broadly dla WordPress

Luka Stored XSS w Broadly dla WordPress do wersji 3.0.2. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.9 MEDIUM
EPSS
13.27%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W Broadly dla WordPress wykryto lukę typu Stored Cross-site Scripting (XSS) z powodu niewłaściwego oczyszczania danych wejściowych podczas generowania stron internetowych. Luka dotyczy wersji do 3.0.2 włącznie.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do wstrzyknięcia złośliwego kodu JavaScript, co może prowadzić do kradzieży sesji użytkowników lub manipulacji zawartością strony. Dla operatorów CMS oznacza to ryzyko naruszenia integralności i bezpieczeństwa witryny oraz potencjalne szkody dla reputacji firmy.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji od dostawcy Broadly dla WordPress i ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych aktywności oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS