Luka XSS w rozszerzeniu Showpass dla WordPress (CVE-2025-58850)

Podatność Stored XSS w Showpass WordPress Extension do wersji 4.0.3. Zalecane aktualizacje i działania zabezpieczające.
CVE-2025-58850CVSS 6.5CMS

Luka XSS w rozszerzeniu Showpass dla WordPress (CVE-2025-58850)

Podatność Stored XSS w Showpass WordPress Extension do wersji 4.0.3. Zalecane aktualizacje i działania zabezpieczające.

CVSS
6.5 MEDIUM
EPSS
8.94%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W rozszerzeniu Showpass dla WordPress wykryto podatność typu Stored Cross-site Scripting (XSS), która pozwala na wstrzyknięcie złośliwego kodu podczas generowania stron internetowych. Luka dotyczy wersji do 4.0.3 włącznie.

Wpływ biznesowy

Podatność XSS może umożliwić atakującym wykonanie złośliwego skryptu w przeglądarce użytkownika, co może prowadzić do kradzieży danych sesji lub innych informacji. Operatorzy stron korzystających z Showpass powinni rozważyć ryzyko związane z bezpieczeństwem użytkowników i reputacją serwisu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji rozszerzenia Showpass u dostawcy i ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję podatnych funkcji, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w środowisku WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS