CVE-2025-53422: Reflected XSS w wtyczce WhatsApp Chat dla WordPress i WooCommerce

Wtyczka WhatsApp Chat dla WordPress i WooCommerce do wersji 1.2.1 ma lukę Reflected XSS. Zalecane jest szybkie działanie i aktualizacja wtyczki.
CVE-2025-53422CVSS 7.1CMS

CVE-2025-53422: Reflected XSS w wtyczce WhatsApp Chat dla WordPress i WooCommerce

Wtyczka WhatsApp Chat dla WordPress i WooCommerce do wersji 1.2.1 ma lukę Reflected XSS. Zalecane jest szybkie działanie i aktualizacja wtyczki.

CVSS
7.1 HIGH
EPSS
12.53%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka ThemeWarriors WhatsApp Chat dla WordPress i WooCommerce (wersje do 1.2.1) zawiera lukę typu Reflected Cross-site Scripting (XSS), wynikającą z niewłaściwego oczyszczania danych wejściowych podczas generowania stron. Luka umożliwia atakującym wstrzyknięcie złośliwego kodu JavaScript.

Wpływ biznesowy

Luka XSS może zostać wykorzystana do przeprowadzenia ataków na użytkowników witryny, takich jak kradzież sesji czy manipulacja zawartością strony, co może negatywnie wpłynąć na reputację firmy oraz bezpieczeństwo danych. Administratorzy stron korzystających z tej wtyczki powinni traktować tę podatność jako wysokiego ryzyka ze względu na jej potencjalne skutki.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki WhatsApp Chat i jej instalację, jeśli jest dostępna. W przypadku braku łatki, ogranicz ekspozycję wtyczki, monitoruj logi pod kątem podejrzanej aktywności oraz rozważ wdrożenie mechanizmów ochrony przed XSS, takich jak Web Application Firewall (WAF).

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS