CVE-2025-31562: DOM-Based XSS w wtyczce Uptime Robot dla WordPress

Luka DOM-Based XSS w wtyczce Uptime Robot dla WordPress do wersji 2.3. Zalecane aktualizacje i monitorowanie bezpieczeństwa.
CVE-2025-31562CVSS 6.5CMS

CVE-2025-31562: DOM-Based XSS w wtyczce Uptime Robot dla WordPress

Luka DOM-Based XSS w wtyczce Uptime Robot dla WordPress do wersji 2.3. Zalecane aktualizacje i monitorowanie bezpieczeństwa.

CVSS
6.5 MEDIUM
EPSS
14.89%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Uptime Robot dla WordPress (wersje do 2.3 włącznie) zawiera lukę typu DOM-Based Cross-site Scripting (XSS) wynikającą z nieprawidłowego neutralizowania danych wejściowych podczas generowania stron. Luka umożliwia potencjalne wykonanie złośliwego kodu w przeglądarce użytkownika.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do kradzieży sesji, manipulacji zawartością strony lub innych ataków skierowanych na użytkowników witryny. Może to wpłynąć na reputację firmy oraz bezpieczeństwo danych klientów, zwłaszcza jeśli wtyczka jest szeroko stosowana w środowisku produkcyjnym.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Uptime Robot i jej instalację. W przypadku braku łatki, ogranicz ekspozycję wtyczki, monitoruj logi pod kątem podejrzanej aktywności oraz priorytetyzuj działania naprawcze. Regularnie przeglądaj konfigurację i stosuj zasady minimalnych uprawnień.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS