CVE-2025-48347: Stored XSS w integracji bxSlider dla WordPress
Podatność Stored XSS w integracji bxSlider dla WordPress do wersji 1.7.2. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 6.5 MEDIUM
- EPSS
- 9.57%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W integracji bxSlider dla WordPress wykryto podatność typu Stored Cross-site Scripting (XSS) polegającą na niewłaściwym neutralizowaniu danych wejściowych podczas generowania stron. Luka dotyczy wersji do 1.7.2 włącznie.
Wpływ biznesowy
Podatność umożliwia atakującym wstrzyknięcie złośliwego kodu JavaScript, który może zostać wykonany w przeglądarce użytkowników witryny. Może to prowadzić do kradzieży danych sesji, przejęcia konta lub innych działań szkodliwych dla użytkowników i reputacji firmy. Operatorzy CMS powinni traktować tę lukę jako istotne zagrożenie dla bezpieczeństwa aplikacji webowej.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od dostawcy wtyczki bxSlider dla WordPress. W przypadku braku łatki należy ograniczyć ekspozycję podatnej funkcji, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować wdrożenie zabezpieczeń zapobiegających XSS. Regularne przeglądy i testy bezpieczeństwa są wskazane.