CVE-2025-31072: Reflected XSS w motywie WordPress Ofiz
Podatność Reflected XSS w motywie WordPress Ofiz do wersji 2.0. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa stron.
- CVSS
- 7.1 HIGH
- EPSS
- 14.58%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W motywie WordPress Business Consulting Ofiz wykryto podatność typu Reflected Cross-site Scripting (XSS) z powodu niewłaściwego neutralizowania danych wejściowych podczas generowania stron. Dotyczy wersji do 2.0 włącznie.
Wpływ biznesowy
Podatność Reflected XSS może umożliwić atakującym wstrzyknięcie złośliwego kodu JavaScript, co może prowadzić do kradzieży sesji użytkownika, manipulacji zawartością strony lub innych działań zagrażających bezpieczeństwu. Operatorzy stron korzystających z motywu Ofiz powinni traktować tę lukę jako poważne zagrożenie, zwłaszcza w środowiskach z wieloma użytkownikami.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji motywu Ofiz u dostawcy oraz ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję podatnych stron, monitorować logi pod kątem podejrzanych żądań oraz priorytetyzować działania naprawcze związane z tą luką.