CVE-2025-58621: Luka XSS w Amuse Labs PuzzleMe dla WordPress

Luka Stored XSS w PuzzleMe dla WordPress do wersji 1.2.0. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę, aby chronić swój CMS.
CVE-2025-58621CVSS 6.5CMS

CVE-2025-58621: Luka XSS w Amuse Labs PuzzleMe dla WordPress

Luka Stored XSS w PuzzleMe dla WordPress do wersji 1.2.0. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę, aby chronić swój CMS.

CVSS
6.5 MEDIUM
EPSS
8.95%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka PuzzleMe dla WordPress firmy Amuse Labs zawiera lukę typu Stored Cross-site Scripting (XSS) w wersjach do 1.2.0. Problem wynika z niewłaściwego neutralizowania danych wejściowych podczas generowania stron internetowych.

Wpływ biznesowy

Luka XSS może pozwolić atakującym na wstrzyknięcie złośliwego kodu JavaScript, co może prowadzić do kradzieży sesji użytkowników, manipulacji zawartością strony lub innych działań szkodliwych dla użytkowników i właścicieli serwisu. Operatorzy CMS powinni zweryfikować, czy używają podatnej wersji i ocenić ryzyko związane z tą podatnością.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji wtyczki PuzzleMe i ich niezwłoczne zastosowanie. W przypadku braku łatki warto ograniczyć ekspozycję podatnych funkcji, monitorować logi pod kątem podejrzanej aktywności oraz edukować użytkowników o potencjalnych zagrożeniach XSS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS