CVE-2025-68887: Reflected XSS w wtyczce WP-BusinessDirectory dla WordPress

Wtyczka WP-BusinessDirectory do WordPress ma lukę Reflected XSS do wersji 4.0.1. Zalecana szybka aktualizacja i monitorowanie bezpieczeństwa.
CVE-2025-68887CVSS 7.1CMS

CVE-2025-68887: Reflected XSS w wtyczce WP-BusinessDirectory dla WordPress

Wtyczka WP-BusinessDirectory do WordPress ma lukę Reflected XSS do wersji 4.0.1. Zalecana szybka aktualizacja i monitorowanie bezpieczeństwa.

CVSS
7.1 HIGH
EPSS
9.38%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WP-BusinessDirectory dla WordPress zawiera lukę typu Reflected Cross-site Scripting (XSS) w wersjach do 4.0.1 włącznie. Luka wynika z niewłaściwego neutralizowania danych wejściowych podczas generowania stron internetowych.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do wykonania złośliwego kodu JavaScript w przeglądarce użytkownika, co może prowadzić do kradzieży sesji, manipulacji zawartością strony lub innych działań szkodliwych dla użytkowników i administratorów. W środowiskach biznesowych może to skutkować utratą zaufania klientów oraz naruszeniem bezpieczeństwa danych.

Rekomendowane działania administratora

Administratorzy powinni jak najszybciej zweryfikować wersję używanej wtyczki WP-BusinessDirectory i zaktualizować ją do najnowszej dostępnej wersji. W przypadku braku dostępnej poprawki zaleca się ograniczenie ekspozycji wtyczki, monitorowanie logów pod kątem podejrzanych aktywności oraz stosowanie dodatkowych mechanizmów ochrony przed XSS, takich jak Content Security Policy (CSP).

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS