CVE-2025-62987: Stored XSS w Builderall Builder dla WordPress
Luka Stored XSS w Builderall Builder dla WordPress do wersji 3.0.1. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa witryny.
- CVSS
- 6.5 MEDIUM
- EPSS
- 5.05%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Builderall Builder dla WordPress (wersje do 3.0.1) zawiera lukę typu Stored Cross-site Scripting (XSS) wynikającą z niewłaściwego oczyszczania danych wejściowych podczas generowania stron. Atakujący mogą wstrzyknąć złośliwy kod, który zostanie zapisany i wykonany w przeglądarce użytkownika.
Wpływ biznesowy
Luka XSS może prowadzić do kradzieży sesji, przejęcia kont użytkowników lub innych działań nieautoryzowanych, co wpływa na bezpieczeństwo i reputację serwisu. Administratorzy powinni traktować tę podatność jako istotne zagrożenie dla witryn opartych na WordPress z zainstalowaną wtyczką Builderall Builder.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Builderall Builder i jej instalację. W przypadku braku łatki, ogranicz ekspozycję serwisu, monitoruj logi pod kątem podejrzanej aktywności oraz rozważ zastosowanie mechanizmów ochrony przed XSS, takich jak Web Application Firewall (WAF).