Luka XSS w rozszerzeniu Showpass dla WordPress (CVE-2025-58850)
Podatność Stored XSS w Showpass WordPress Extension do wersji 4.0.3. Zalecane aktualizacje i działania zabezpieczające.
- CVSS
- 6.5 MEDIUM
- EPSS
- 8.94%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W rozszerzeniu Showpass dla WordPress wykryto podatność typu Stored Cross-site Scripting (XSS), która pozwala na wstrzyknięcie złośliwego kodu podczas generowania stron internetowych. Luka dotyczy wersji do 4.0.3 włącznie.
Wpływ biznesowy
Podatność XSS może umożliwić atakującym wykonanie złośliwego skryptu w przeglądarce użytkownika, co może prowadzić do kradzieży danych sesji lub innych informacji. Operatorzy stron korzystających z Showpass powinni rozważyć ryzyko związane z bezpieczeństwem użytkowników i reputacją serwisu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji rozszerzenia Showpass u dostawcy i ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję podatnych funkcji, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w środowisku WordPress.