CVE-2025-58621: Luka XSS w Amuse Labs PuzzleMe dla WordPress
Luka Stored XSS w PuzzleMe dla WordPress do wersji 1.2.0. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę, aby chronić swój CMS.
- CVSS
- 6.5 MEDIUM
- EPSS
- 8.95%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka PuzzleMe dla WordPress firmy Amuse Labs zawiera lukę typu Stored Cross-site Scripting (XSS) w wersjach do 1.2.0. Problem wynika z niewłaściwego neutralizowania danych wejściowych podczas generowania stron internetowych.
Wpływ biznesowy
Luka XSS może pozwolić atakującym na wstrzyknięcie złośliwego kodu JavaScript, co może prowadzić do kradzieży sesji użytkowników, manipulacji zawartością strony lub innych działań szkodliwych dla użytkowników i właścicieli serwisu. Operatorzy CMS powinni zweryfikować, czy używają podatnej wersji i ocenić ryzyko związane z tą podatnością.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji wtyczki PuzzleMe i ich niezwłoczne zastosowanie. W przypadku braku łatki warto ograniczyć ekspozycję podatnych funkcji, monitorować logi pod kątem podejrzanej aktywności oraz edukować użytkowników o potencjalnych zagrożeniach XSS.