CVE-2025-49953: Reflected XSS w ShareBang Ultimate Social Share Buttons dla WordPress

Wtyczka ShareBang dla WordPress ma podatność Reflected XSS do wersji 1.4. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
CVE-2025-49953CVSS 7.1CMS

CVE-2025-49953: Reflected XSS w ShareBang Ultimate Social Share Buttons dla WordPress

Wtyczka ShareBang dla WordPress ma podatność Reflected XSS do wersji 1.4. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.

CVSS
7.1 HIGH
EPSS
12.53%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka ShareBang Ultimate Social Share Buttons dla WordPress zawiera podatność typu Reflected Cross-site Scripting (XSS) w wersjach do 1.4 włącznie. Luka wynika z niewłaściwego neutralizowania danych wejściowych podczas generowania stron internetowych.

Wpływ biznesowy

Podatność Reflected XSS może umożliwić atakującym wykonanie złośliwego kodu w przeglądarce użytkownika, co może prowadzić do kradzieży sesji, przekierowań lub innych działań szkodliwych dla użytkowników i reputacji firmy. Operatorzy stron korzystających z tej wtyczki powinni traktować tę lukę jako wysokiego ryzyka i podjąć działania w celu jej załatania lub ograniczenia ekspozycji.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki ShareBang Ultimate Social Share Buttons i jej instalację, jeśli jest dostępna. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć zastosowanie mechanizmów ochrony przed XSS, takich jak Web Application Firewall (WAF).

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS