CVE-2025-31441: Reflected XSS w WordPress Galleria do wersji 1.4
Wtyczka WordPress Galleria do wersji 1.4 podatna na Reflected XSS. Sprawdź zalecenia dotyczące zabezpieczenia i aktualizacji wtyczki.
- CVSS
- 7.1 HIGH
- EPSS
- 28.86%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WordPress Galleria do wersji 1.4 zawiera lukę typu Reflected Cross-site Scripting (XSS), wynikającą z niewłaściwego neutralizowania danych wejściowych podczas generowania stron. Luka ta może pozwolić atakującemu na wykonanie złośliwego kodu w przeglądarce użytkownika.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do kradzieży sesji, przejęcia kont użytkowników lub wykonania nieautoryzowanych działań w kontekście przeglądarki ofiary. Dla operatorów stron opartych na WordPress Galleria oznacza to ryzyko naruszenia bezpieczeństwa danych oraz utraty zaufania użytkowników.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki WordPress Galleria i ich wdrożenie. W przypadku braku łatki warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze związane z tą luką.