CVE-2025-58855: Reflected XSS w wtyczce AP HoneyPot WordPress
Wtyczka AP HoneyPot WordPress do wersji 1.4 zawiera lukę Reflected XSS. Zalecane jest szybkie zastosowanie aktualizacji lub ograniczenie ekspozycji.
- CVSS
- 7.1 HIGH
- EPSS
- 12.53%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka AP HoneyPot WordPress (wersje do 1.4 włącznie) zawiera lukę umożliwiającą atak Reflected XSS poprzez niewłaściwe neutralizowanie elementów formuły w plikach CSV. Luka ta może zostać wykorzystana do wykonania złośliwego kodu w przeglądarce użytkownika.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do przeprowadzenia ataków Cross-Site Scripting, co może prowadzić do kradzieży sesji, manipulacji zawartością strony lub innych działań szkodliwych dla użytkowników i administratorów. W środowiskach korzystających z tej wtyczki istnieje ryzyko naruszenia integralności i poufności danych oraz obniżenia zaufania do serwisu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki AP HoneyPot i jej instalację. W przypadku braku łatki, należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki do czasu usunięcia podatności.