CVE-2025-69368: Wysokie ryzyko XSS w motywie WordPress SOHO - Photography
Wysokie ryzyko DOM-Based XSS w motywie WordPress SOHO - Photography do wersji 3.0.3. Zalecane szybkie aktualizacje i zabezpieczenia.
- CVSS
- 7.1 HIGH
- EPSS
- 13.92%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W motywie WordPress SOHO - Photography (wersje do 3.0.3) wykryto podatność typu DOM-Based Cross-site Scripting (XSS) wynikającą z niewłaściwego neutralizowania danych wejściowych podczas generowania stron. Luka umożliwia atakującemu wykonanie złośliwego kodu w przeglądarce użytkownika.
Wpływ biznesowy
Podatność ta może prowadzić do przejęcia sesji użytkownika, kradzieży danych lub manipulacji zawartością strony, co negatywnie wpływa na reputację i bezpieczeństwo witryny. Operatorzy stron korzystających z tego motywu powinni traktować tę lukę jako wysokiego ryzyka i podjąć odpowiednie działania zabezpieczające.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji motywu SOHO - Photography u dostawcy i ich wdrożenie. W przypadku braku łatki, ogranicz ekspozycję serwisu, monitoruj logi pod kątem podejrzanej aktywności oraz rozważ zastosowanie mechanizmów ochrony przed XSS, takich jak Content Security Policy (CSP).