CVE-2025-31072: Reflected XSS w motywie WordPress Ofiz

Podatność Reflected XSS w motywie WordPress Ofiz do wersji 2.0. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa stron.
CVE-2025-31072CVSS 7.1CMS

CVE-2025-31072: Reflected XSS w motywie WordPress Ofiz

Podatność Reflected XSS w motywie WordPress Ofiz do wersji 2.0. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa stron.

CVSS
7.1 HIGH
EPSS
14.58%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W motywie WordPress Business Consulting Ofiz wykryto podatność typu Reflected Cross-site Scripting (XSS) z powodu niewłaściwego neutralizowania danych wejściowych podczas generowania stron. Dotyczy wersji do 2.0 włącznie.

Wpływ biznesowy

Podatność Reflected XSS może umożliwić atakującym wstrzyknięcie złośliwego kodu JavaScript, co może prowadzić do kradzieży sesji użytkownika, manipulacji zawartością strony lub innych działań zagrażających bezpieczeństwu. Operatorzy stron korzystających z motywu Ofiz powinni traktować tę lukę jako poważne zagrożenie, zwłaszcza w środowiskach z wieloma użytkownikami.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji motywu Ofiz u dostawcy oraz ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję podatnych stron, monitorować logi pod kątem podejrzanych żądań oraz priorytetyzować działania naprawcze związane z tą luką.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS