CVE-2025-69152: Niezautoryzowany XSS w Artale | Wedding Photography WordPress ≤ 2.2.2
Wykryto wysokiego ryzyka XSS w Artale | Wedding Photography WordPress ≤ 2.2.2. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 7.1 HIGH
- EPSS
- 7.21%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W wersjach Artale | Wedding Photography WordPress do 2.2.2 wykryto podatność typu Cross Site Scripting (XSS), która nie wymaga uwierzytelnienia. Atakujący może wstrzyknąć złośliwy kod, co stwarza ryzyko dla użytkowników witryny.
Wpływ biznesowy
Podatność XSS może prowadzić do kradzieży sesji, manipulacji zawartością strony lub przekierowań na złośliwe witryny, co negatywnie wpływa na reputację i bezpieczeństwo serwisu. Operatorzy CMS powinni traktować tę lukę jako wysokiego ryzyka, szczególnie w środowiskach z dużym ruchem użytkowników.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Artale | Wedding Photography i ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych aktywności oraz poinformować użytkowników o potencjalnym ryzyku. Priorytetowo traktować audyt i zabezpieczenie formularzy oraz danych wejściowych.