CVE-2025-58632: Stored XSS w Dadevarzan WordPress Common do wersji 2.2.2
Luka Stored XSS w Dadevarzan WordPress Common do wersji 2.2.2. Zalecana aktualizacja i monitorowanie bezpieczeństwa witryny.
- CVSS
- 6.5 MEDIUM
- EPSS
- 5.04%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Dadevarzan WordPress Common do wersji 2.2.2 zawiera lukę typu Stored Cross-site Scripting (XSS), wynikającą z niewłaściwego neutralizowania danych wejściowych podczas generowania stron WWW. Luka ta może pozwolić atakującemu na wstrzyknięcie złośliwego kodu do witryny.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do wykonywania złośliwych skryptów w kontekście przeglądarki użytkownika, co może prowadzić do kradzieży danych sesji, przejęcia konta lub innych działań naruszających bezpieczeństwo. Właściciele stron opartych na WordPress z tą wtyczką powinni zwrócić uwagę na potencjalne ryzyko dla użytkowników i reputacji serwisu.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki Dadevarzan WordPress Common do najnowszej wersji udostępnionej przez producenta. Jeśli aktualizacja nie jest możliwa, należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć wdrożenie dodatkowych mechanizmów ochrony przed XSS.