CVE-2025-31441: Reflected XSS w WordPress Galleria do wersji 1.4

Wtyczka WordPress Galleria do wersji 1.4 podatna na Reflected XSS. Sprawdź zalecenia dotyczące zabezpieczenia i aktualizacji wtyczki.
CVE-2025-31441CVSS 7.1CMS

CVE-2025-31441: Reflected XSS w WordPress Galleria do wersji 1.4

Wtyczka WordPress Galleria do wersji 1.4 podatna na Reflected XSS. Sprawdź zalecenia dotyczące zabezpieczenia i aktualizacji wtyczki.

CVSS
7.1 HIGH
EPSS
28.86%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WordPress Galleria do wersji 1.4 zawiera lukę typu Reflected Cross-site Scripting (XSS), wynikającą z niewłaściwego neutralizowania danych wejściowych podczas generowania stron. Luka ta może pozwolić atakującemu na wykonanie złośliwego kodu w przeglądarce użytkownika.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do kradzieży sesji, przejęcia kont użytkowników lub wykonania nieautoryzowanych działań w kontekście przeglądarki ofiary. Dla operatorów stron opartych na WordPress Galleria oznacza to ryzyko naruszenia bezpieczeństwa danych oraz utraty zaufania użytkowników.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki WordPress Galleria i ich wdrożenie. W przypadku braku łatki warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze związane z tą luką.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS