CVE-2025-32630: Reflected XSS w wtyczce WP-BusinessDirectory dla WordPress

Podatność Reflected XSS w wtyczce WP-BusinessDirectory dla WordPress do wersji 3.1.2. Zalecane aktualizacje i działania zabezpieczające.
CVE-2025-32630CVSS 7.1CMS

CVE-2025-32630: Reflected XSS w wtyczce WP-BusinessDirectory dla WordPress

Podatność Reflected XSS w wtyczce WP-BusinessDirectory dla WordPress do wersji 3.1.2. Zalecane aktualizacje i działania zabezpieczające.

CVSS
7.1 HIGH
EPSS
19.72%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WP-BusinessDirectory dla WordPress zawiera podatność typu Reflected Cross-site Scripting (XSS), która pozwala na niewłaściwe neutralizowanie danych wejściowych podczas generowania stron. Luka dotyczy wersji do 3.1.2 włącznie.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do wykonania złośliwego kodu JavaScript w przeglądarce użytkownika, co może prowadzić do kradzieży sesji, przekierowań lub innych działań na koncie użytkownika. Dla operatorów stron opartych na WordPress z tą wtyczką oznacza to ryzyko naruszenia bezpieczeństwa i utraty zaufania użytkowników.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WP-BusinessDirectory i jej instalację. W przypadku braku łatki warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające przed atakami XSS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS