CVE-2025-53307: Reflected XSS w Beaver Builder WordPress Assistant

Wtyczka Beaver Builder WordPress Assistant do 1.5.2 ma lukę Reflected XSS. Zalecana aktualizacja i monitorowanie bezpieczeństwa.
CVE-2025-53307CVSS 7.1CMS

CVE-2025-53307: Reflected XSS w Beaver Builder WordPress Assistant

Wtyczka Beaver Builder WordPress Assistant do 1.5.2 ma lukę Reflected XSS. Zalecana aktualizacja i monitorowanie bezpieczeństwa.

CVSS
7.1 HIGH
EPSS
7.58%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Beaver Builder WordPress Assistant do wersji 1.5.2 zawiera lukę typu Reflected Cross-site Scripting (XSS), wynikającą z nieprawidłowego oczyszczania danych wejściowych podczas generowania stron. Luka ta może pozwolić atakującym na wykonanie złośliwego kodu w przeglądarce użytkownika.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do kradzieży sesji, przejęcia konta lub manipulacji zawartością strony, co może prowadzić do utraty zaufania użytkowników i potencjalnych strat finansowych. Infrastruktura oparta na WordPress z zainstalowanym Beaver Builder WordPress Assistant wymaga szybkiej reakcji, aby ograniczyć ryzyko ataku.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki Beaver Builder WordPress Assistant do wersji nowszej niż 1.5.2, jeśli jest dostępna. W przypadku braku aktualizacji należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych żądań oraz stosować mechanizmy zabezpieczające przed XSS, takie jak Content Security Policy (CSP).

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS