CVE-2025-5125: podatność w wtyczce Custom Post Carousels with Owl dla WordPress
Podatność CVE-2025-5125 w wtyczce Custom Post Carousels with Owl WordPress umożliwia wykorzystanie nieoczyszczonego atrybutu data-featherlight. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.8 MEDIUM
- EPSS
- 11.38%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- custom post carousels with owl
Co wiadomo
Wtyczka Custom Post Carousels with Owl dla WordPress w wersjach przed 1.4.12 wykorzystuje bibliotekę featherlight i nie sanitizuje atrybutu data-featherlight przed jego użyciem, co może prowadzić do problemów z bezpieczeństwem.
Wpływ biznesowy
Niezabezpieczone przetwarzanie atrybutu data-featherlight może umożliwić atakującym wstrzyknięcie złośliwego kodu, co zagraża integralności i bezpieczeństwu witryny opartej na WordPress. Operatorzy powinni rozważyć wpływ tej podatności na swoje środowiska, zwłaszcza jeśli korzystają z tej wtyczki.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Custom Post Carousels with Owl u dostawcy oraz jej wdrożenie. W międzyczasie warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności i priorytetyzować działania naprawcze.