CVE-2025-62746: Stored XSS w wtyczce Featured Video for WordPress – VideographyWP

Luka Stored XSS w wtyczce VideographyWP do WordPress do wersji 1.0.18. Zalecane aktualizacje i monitorowanie bezpieczeństwa.
CVE-2025-62746CVSS 6.5CMS

CVE-2025-62746: Stored XSS w wtyczce Featured Video for WordPress – VideographyWP

Luka Stored XSS w wtyczce VideographyWP do WordPress do wersji 1.0.18. Zalecane aktualizacje i monitorowanie bezpieczeństwa.

CVSS
6.5 MEDIUM
EPSS
2.72%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Featured Video for WordPress – VideographyWP do wersji 1.0.18 zawiera lukę typu Stored Cross-site Scripting (XSS), wynikającą z niewłaściwego neutralizowania danych wejściowych podczas generowania stron. Atakujący mogą wstrzyknąć złośliwy kod, który zostanie wykonany w przeglądarce użytkownika.

Wpływ biznesowy

Luka XSS może prowadzić do kradzieży sesji, przejęcia kont użytkowników lub innych działań na szkodę użytkowników i administratorów serwisu. Może to skutkować utratą zaufania klientów oraz potencjalnymi naruszeniami bezpieczeństwa danych. Operatorzy stron korzystających z tej wtyczki powinni traktować tę lukę jako istotne zagrożenie dla integralności i bezpieczeństwa swoich serwisów.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Featured Video for WordPress – VideographyWP i jej instalację, jeśli jest dostępna. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd uprawnień użytkowników. Priorytetowo traktuj aktualizacje i zabezpieczenia wtyczek CMS, aby minimalizować ryzyko ataków XSS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS