CVE-2025-53240: Reflected XSS w WordPress Photo Gallery do wersji 1.1.0

Wysokie ryzyko Reflected XSS w WordPress Photo Gallery do wersji 1.1.0. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa CMS.
CVE-2025-53240CVSS 7.1CMS

CVE-2025-53240: Reflected XSS w WordPress Photo Gallery do wersji 1.1.0

Wysokie ryzyko Reflected XSS w WordPress Photo Gallery do wersji 1.1.0. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa CMS.

CVSS
7.1 HIGH
EPSS
18.04%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WordPress Photo Gallery (do wersji 1.1.0) zawiera lukę typu Reflected Cross-site Scripting (XSS) wynikającą z niewłaściwego oczyszczania danych wejściowych podczas generowania stron. Atakujący może wykorzystać tę podatność do wykonania złośliwego skryptu w przeglądarce użytkownika.

Wpływ biznesowy

Podatność ta może umożliwić atakującym kradzież sesji, przejęcie konta użytkownika lub manipulację zawartością strony, co zagraża bezpieczeństwu witryny i jej użytkowników. Operatorzy CMS powinni traktować tę lukę jako wysokiego ryzyka i podjąć działania w celu jej eliminacji, aby chronić integralność i reputację serwisu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WordPress Photo Gallery i jej instalację. W przypadku braku łatki, ogranicz ekspozycję wtyczki, monitoruj logi pod kątem podejrzanej aktywności oraz stosuj mechanizmy ochrony przed XSS, takie jak Web Application Firewall. Priorytetowo traktuj audyt i zabezpieczenie środowiska CMS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS