CVE-2025-47554: Reflected XSS w wtyczce CSS3 Compare Pricing Tables dla WordPress
Wtyczka CSS3 Compare Pricing Tables dla WordPress do wersji 11.6 ma lukę Reflected XSS. Zalecana szybka aktualizacja i monitorowanie bezpieczeństwa.
- CVSS
- 7.1 HIGH
- EPSS
- 14.59%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka CSS3 Compare Pricing Tables dla WordPress zawiera lukę typu Reflected Cross-site Scripting (XSS) w wersjach do 11.6 włącznie. Luka wynika z niewłaściwego neutralizowania danych wejściowych podczas generowania stron internetowych.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do wykonania złośliwego kodu JavaScript w przeglądarce użytkownika, co może prowadzić do kradzieży sesji, manipulacji zawartością strony lub innych działań szkodliwych dla użytkowników i właścicieli serwisów. Organizacje korzystające z tej wtyczki powinny traktować tę lukę jako poważne zagrożenie dla bezpieczeństwa swoich stron WordPress.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki CSS3 Compare Pricing Tables i jej aktualizację do najnowszej wersji. W przypadku braku łatki warto ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych aktywności oraz priorytetyzować działania naprawcze związane z tą luką.