CVE-2025-31735: Stored XSS w wtyczce Footnotes for WordPress

Podatność Stored XSS w wtyczce Footnotes for WordPress do wersji 2016.1230. Zalecane aktualizacje i monitorowanie bezpieczeństwa.
CVE-2025-31735CVSS 6.5CMS

CVE-2025-31735: Stored XSS w wtyczce Footnotes for WordPress

Podatność Stored XSS w wtyczce Footnotes for WordPress do wersji 2016.1230. Zalecane aktualizacje i monitorowanie bezpieczeństwa.

CVSS
6.5 MEDIUM
EPSS
25.6%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Footnotes for WordPress do wersji 2016.1230 zawiera podatność typu Stored Cross-site Scripting (XSS) wynikającą z niewłaściwego oczyszczania danych wejściowych podczas generowania stron. Atakujący mogą wstrzyknąć złośliwy kod, który zostanie zapisany i wykonany w przeglądarce użytkownika.

Wpływ biznesowy

Podatność ta może prowadzić do kradzieży sesji, przejęcia kont użytkowników lub innych działań złośliwych, co zagraża bezpieczeństwu witryny i jej użytkowników. Operatorzy CMS powinni rozważyć ryzyko związane z wykorzystaniem tej wtyczki, szczególnie w środowiskach o wysokich wymaganiach bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji wtyczki Footnotes for WordPress u jej dostawcy oraz niezwłoczne ich zastosowanie. W przypadku braku aktualizacji warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze związane z tą podatnością.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS