CVE-2025-5125: podatność w wtyczce Custom Post Carousels with Owl dla WordPress

Podatność CVE-2025-5125 w wtyczce Custom Post Carousels with Owl WordPress umożliwia wykorzystanie nieoczyszczonego atrybutu data-featherlight. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-5125CVSS 4.8CMS

CVE-2025-5125: podatność w wtyczce Custom Post Carousels with Owl dla WordPress

Podatność CVE-2025-5125 w wtyczce Custom Post Carousels with Owl WordPress umożliwia wykorzystanie nieoczyszczonego atrybutu data-featherlight. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.8 MEDIUM
EPSS
11.38%
Aktywnie wykorzystywana
brak w KEV
Produkt
custom post carousels with owl

Co wiadomo

Wtyczka Custom Post Carousels with Owl dla WordPress w wersjach przed 1.4.12 wykorzystuje bibliotekę featherlight i nie sanitizuje atrybutu data-featherlight przed jego użyciem, co może prowadzić do problemów z bezpieczeństwem.

Wpływ biznesowy

Niezabezpieczone przetwarzanie atrybutu data-featherlight może umożliwić atakującym wstrzyknięcie złośliwego kodu, co zagraża integralności i bezpieczeństwu witryny opartej na WordPress. Operatorzy powinni rozważyć wpływ tej podatności na swoje środowiska, zwłaszcza jeśli korzystają z tej wtyczki.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Custom Post Carousels with Owl u dostawcy oraz jej wdrożenie. W międzyczasie warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności i priorytetyzować działania naprawcze.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS