CVE-2025-58632: Stored XSS w Dadevarzan WordPress Common do wersji 2.2.2

Luka Stored XSS w Dadevarzan WordPress Common do wersji 2.2.2. Zalecana aktualizacja i monitorowanie bezpieczeństwa witryny.
CVE-2025-58632CVSS 6.5CMS

CVE-2025-58632: Stored XSS w Dadevarzan WordPress Common do wersji 2.2.2

Luka Stored XSS w Dadevarzan WordPress Common do wersji 2.2.2. Zalecana aktualizacja i monitorowanie bezpieczeństwa witryny.

CVSS
6.5 MEDIUM
EPSS
5.04%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Dadevarzan WordPress Common do wersji 2.2.2 zawiera lukę typu Stored Cross-site Scripting (XSS), wynikającą z niewłaściwego neutralizowania danych wejściowych podczas generowania stron WWW. Luka ta może pozwolić atakującemu na wstrzyknięcie złośliwego kodu do witryny.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do wykonywania złośliwych skryptów w kontekście przeglądarki użytkownika, co może prowadzić do kradzieży danych sesji, przejęcia konta lub innych działań naruszających bezpieczeństwo. Właściciele stron opartych na WordPress z tą wtyczką powinni zwrócić uwagę na potencjalne ryzyko dla użytkowników i reputacji serwisu.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki Dadevarzan WordPress Common do najnowszej wersji udostępnionej przez producenta. Jeśli aktualizacja nie jest możliwa, należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć wdrożenie dodatkowych mechanizmów ochrony przed XSS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS