Luka CSRF i Stored XSS w wtyczce Clickbank WordPress (Niche Storefront) do wersji 1.3.5

Wtyczka Clickbank WordPress (Niche Storefront) do wersji 1.3.5 ma lukę CSRF umożliwiającą Stored XSS. Zalecana szybka aktualizacja i monitorowanie bezpieczeństwa.
CVE-2025-48353CVSS 7.1CMS

Luka CSRF i Stored XSS w wtyczce Clickbank WordPress (Niche Storefront) do wersji 1.3.5

Wtyczka Clickbank WordPress (Niche Storefront) do wersji 1.3.5 ma lukę CSRF umożliwiającą Stored XSS. Zalecana szybka aktualizacja i monitorowanie bezpieczeństwa.

CVSS
7.1 HIGH
EPSS
2.03%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Clickbank WordPress (Niche Storefront) do wersji 1.3.5 zawiera lukę Cross-Site Request Forgery (CSRF), która umożliwia atak Stored Cross-Site Scripting (XSS). Luka ta może zostać wykorzystana do trwałego wstrzyknięcia złośliwego kodu na stronę.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do przeprowadzenia ataków XSS, co może prowadzić do kradzieży danych sesji użytkowników, manipulacji treścią strony lub innych działań szkodliwych dla użytkowników i reputacji firmy. Właściciele stron korzystających z tej wtyczki powinni traktować tę lukę jako poważne zagrożenie dla bezpieczeństwa CMS.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Clickbank WordPress (Niche Storefront) i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki do czasu usunięcia podatności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS