CVE-2025-32630: Reflected XSS w wtyczce WP-BusinessDirectory dla WordPress
Podatność Reflected XSS w wtyczce WP-BusinessDirectory dla WordPress do wersji 3.1.2. Zalecane aktualizacje i działania zabezpieczające.
- CVSS
- 7.1 HIGH
- EPSS
- 19.72%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WP-BusinessDirectory dla WordPress zawiera podatność typu Reflected Cross-site Scripting (XSS), która pozwala na niewłaściwe neutralizowanie danych wejściowych podczas generowania stron. Luka dotyczy wersji do 3.1.2 włącznie.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do wykonania złośliwego kodu JavaScript w przeglądarce użytkownika, co może prowadzić do kradzieży sesji, przekierowań lub innych działań na koncie użytkownika. Dla operatorów stron opartych na WordPress z tą wtyczką oznacza to ryzyko naruszenia bezpieczeństwa i utraty zaufania użytkowników.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WP-BusinessDirectory i jej instalację. W przypadku braku łatki warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające przed atakami XSS.