CVE-2025-31562: DOM-Based XSS w wtyczce Uptime Robot dla WordPress
Luka DOM-Based XSS w wtyczce Uptime Robot dla WordPress do wersji 2.3. Zalecane aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 6.5 MEDIUM
- EPSS
- 14.89%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Uptime Robot dla WordPress (wersje do 2.3 włącznie) zawiera lukę typu DOM-Based Cross-site Scripting (XSS) wynikającą z nieprawidłowego neutralizowania danych wejściowych podczas generowania stron. Luka umożliwia potencjalne wykonanie złośliwego kodu w przeglądarce użytkownika.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do kradzieży sesji, manipulacji zawartością strony lub innych ataków skierowanych na użytkowników witryny. Może to wpłynąć na reputację firmy oraz bezpieczeństwo danych klientów, zwłaszcza jeśli wtyczka jest szeroko stosowana w środowisku produkcyjnym.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Uptime Robot i jej instalację. W przypadku braku łatki, ogranicz ekspozycję wtyczki, monitoruj logi pod kątem podejrzanej aktywności oraz priorytetyzuj działania naprawcze. Regularnie przeglądaj konfigurację i stosuj zasady minimalnych uprawnień.