CVE-2025-50050: Stored XSS w wtyczce Jobs for WordPress
Luka Stored XSS w wtyczce Jobs for WordPress do wersji 2.7.14. Zalecana aktualizacja i monitorowanie bezpieczeństwa stron.
- CVSS
- 6.5 MEDIUM
- EPSS
- 9.67%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Jobs for WordPress firmy BlueGlass Interactive AG zawiera lukę typu Stored Cross-site Scripting (XSS) w wersjach do 2.7.14 włącznie. Problem wynika z niewłaściwego neutralizowania danych wejściowych podczas generowania stron internetowych.
Wpływ biznesowy
Luka XSS może pozwolić atakującym na wstrzyknięcie złośliwego kodu JavaScript, co może prowadzić do kradzieży sesji użytkowników, przejęcia kont lub innych działań naruszających bezpieczeństwo. Operatorzy stron korzystających z tej wtyczki powinni rozważyć ryzyko związane z potencjalnym wykorzystaniem tej podatności, szczególnie w środowiskach z wieloma użytkownikami.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki Jobs for WordPress do najnowszej dostępnej wersji pochodzącej od producenta. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do funkcji publikowania ogłoszeń oraz monitorować logi pod kątem podejrzanej aktywności. Przegląd i weryfikacja danych wejściowych oraz stosowanie mechanizmów zabezpieczających przed XSS są również wskazane.