CVE-2025-48347: Stored XSS w integracji bxSlider dla WordPress

Podatność Stored XSS w integracji bxSlider dla WordPress do wersji 1.7.2. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
CVE-2025-48347CVSS 6.5CMS

CVE-2025-48347: Stored XSS w integracji bxSlider dla WordPress

Podatność Stored XSS w integracji bxSlider dla WordPress do wersji 1.7.2. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.

CVSS
6.5 MEDIUM
EPSS
9.57%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W integracji bxSlider dla WordPress wykryto podatność typu Stored Cross-site Scripting (XSS) polegającą na niewłaściwym neutralizowaniu danych wejściowych podczas generowania stron. Luka dotyczy wersji do 1.7.2 włącznie.

Wpływ biznesowy

Podatność umożliwia atakującym wstrzyknięcie złośliwego kodu JavaScript, który może zostać wykonany w przeglądarce użytkowników witryny. Może to prowadzić do kradzieży danych sesji, przejęcia konta lub innych działań szkodliwych dla użytkowników i reputacji firmy. Operatorzy CMS powinni traktować tę lukę jako istotne zagrożenie dla bezpieczeństwa aplikacji webowej.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od dostawcy wtyczki bxSlider dla WordPress. W przypadku braku łatki należy ograniczyć ekspozycję podatnej funkcji, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować wdrożenie zabezpieczeń zapobiegających XSS. Regularne przeglądy i testy bezpieczeństwa są wskazane.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS