CVE-2025-47554: Reflected XSS w wtyczce CSS3 Compare Pricing Tables dla WordPress

Wtyczka CSS3 Compare Pricing Tables dla WordPress do wersji 11.6 ma lukę Reflected XSS. Zalecana szybka aktualizacja i monitorowanie bezpieczeństwa.
CVE-2025-47554CVSS 7.1CMS

CVE-2025-47554: Reflected XSS w wtyczce CSS3 Compare Pricing Tables dla WordPress

Wtyczka CSS3 Compare Pricing Tables dla WordPress do wersji 11.6 ma lukę Reflected XSS. Zalecana szybka aktualizacja i monitorowanie bezpieczeństwa.

CVSS
7.1 HIGH
EPSS
14.59%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka CSS3 Compare Pricing Tables dla WordPress zawiera lukę typu Reflected Cross-site Scripting (XSS) w wersjach do 11.6 włącznie. Luka wynika z niewłaściwego neutralizowania danych wejściowych podczas generowania stron internetowych.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do wykonania złośliwego kodu JavaScript w przeglądarce użytkownika, co może prowadzić do kradzieży sesji, manipulacji zawartością strony lub innych działań szkodliwych dla użytkowników i właścicieli serwisów. Organizacje korzystające z tej wtyczki powinny traktować tę lukę jako poważne zagrożenie dla bezpieczeństwa swoich stron WordPress.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki CSS3 Compare Pricing Tables i jej aktualizację do najnowszej wersji. W przypadku braku łatki warto ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych aktywności oraz priorytetyzować działania naprawcze związane z tą luką.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS