CVE-2025-68597: Stored XSS w wtyczce Jobs for WordPress

Luka Stored XSS w wtyczce Jobs for WordPress do wersji 2.8.1. Zalecane aktualizacje i monitorowanie bezpieczeństwa.
CVE-2025-68597CVSS 6.5CMS

CVE-2025-68597: Stored XSS w wtyczce Jobs for WordPress

Luka Stored XSS w wtyczce Jobs for WordPress do wersji 2.8.1. Zalecane aktualizacje i monitorowanie bezpieczeństwa.

CVSS
6.5 MEDIUM
EPSS
3.41%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Jobs for WordPress firmy BlueGlass Interactive AG zawiera lukę typu Stored Cross-site Scripting (XSS) w wersjach do 2.8.1 włącznie. Problem wynika z niewłaściwego neutralizowania danych wejściowych podczas generowania stron internetowych.

Wpływ biznesowy

Luka XSS może pozwolić atakującym na wstrzyknięcie złośliwego kodu JavaScript, co może prowadzić do kradzieży sesji użytkownika, manipulacji zawartością strony lub innych działań szkodliwych dla użytkowników i administratorów. Operatorzy stron korzystających z tej wtyczki powinni rozważyć ryzyko związane z bezpieczeństwem i reputacją serwisu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Jobs for WordPress i jej instalację, jeśli jest dostępna. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd i walidację danych wejściowych. Priorytetowo traktuj aktualizacje i zabezpieczenia wtyczek CMS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS