CVE-2025-69152: Niezautoryzowany XSS w Artale | Wedding Photography WordPress ≤ 2.2.2

Wykryto wysokiego ryzyka XSS w Artale | Wedding Photography WordPress ≤ 2.2.2. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
CVE-2025-69152CVSS 7.1CMS

CVE-2025-69152: Niezautoryzowany XSS w Artale | Wedding Photography WordPress ≤ 2.2.2

Wykryto wysokiego ryzyka XSS w Artale | Wedding Photography WordPress ≤ 2.2.2. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.

CVSS
7.1 HIGH
EPSS
7.21%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W wersjach Artale | Wedding Photography WordPress do 2.2.2 wykryto podatność typu Cross Site Scripting (XSS), która nie wymaga uwierzytelnienia. Atakujący może wstrzyknąć złośliwy kod, co stwarza ryzyko dla użytkowników witryny.

Wpływ biznesowy

Podatność XSS może prowadzić do kradzieży sesji, manipulacji zawartością strony lub przekierowań na złośliwe witryny, co negatywnie wpływa na reputację i bezpieczeństwo serwisu. Operatorzy CMS powinni traktować tę lukę jako wysokiego ryzyka, szczególnie w środowiskach z dużym ruchem użytkowników.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Artale | Wedding Photography i ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych aktywności oraz poinformować użytkowników o potencjalnym ryzyku. Priorytetowo traktować audyt i zabezpieczenie formularzy oraz danych wejściowych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS