CVE-2025-68887: Reflected XSS w wtyczce WP-BusinessDirectory dla WordPress
Wtyczka WP-BusinessDirectory do WordPress ma lukę Reflected XSS do wersji 4.0.1. Zalecana szybka aktualizacja i monitorowanie bezpieczeństwa.
- CVSS
- 7.1 HIGH
- EPSS
- 9.38%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WP-BusinessDirectory dla WordPress zawiera lukę typu Reflected Cross-site Scripting (XSS) w wersjach do 4.0.1 włącznie. Luka wynika z niewłaściwego neutralizowania danych wejściowych podczas generowania stron internetowych.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do wykonania złośliwego kodu JavaScript w przeglądarce użytkownika, co może prowadzić do kradzieży sesji, manipulacji zawartością strony lub innych działań szkodliwych dla użytkowników i administratorów. W środowiskach biznesowych może to skutkować utratą zaufania klientów oraz naruszeniem bezpieczeństwa danych.
Rekomendowane działania administratora
Administratorzy powinni jak najszybciej zweryfikować wersję używanej wtyczki WP-BusinessDirectory i zaktualizować ją do najnowszej dostępnej wersji. W przypadku braku dostępnej poprawki zaleca się ograniczenie ekspozycji wtyczki, monitorowanie logów pod kątem podejrzanych aktywności oraz stosowanie dodatkowych mechanizmów ochrony przed XSS, takich jak Content Security Policy (CSP).