CVE-2025-69368: Wysokie ryzyko XSS w motywie WordPress SOHO - Photography

Wysokie ryzyko DOM-Based XSS w motywie WordPress SOHO - Photography do wersji 3.0.3. Zalecane szybkie aktualizacje i zabezpieczenia.
CVE-2025-69368CVSS 7.1CMS

CVE-2025-69368: Wysokie ryzyko XSS w motywie WordPress SOHO - Photography

Wysokie ryzyko DOM-Based XSS w motywie WordPress SOHO - Photography do wersji 3.0.3. Zalecane szybkie aktualizacje i zabezpieczenia.

CVSS
7.1 HIGH
EPSS
13.92%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W motywie WordPress SOHO - Photography (wersje do 3.0.3) wykryto podatność typu DOM-Based Cross-site Scripting (XSS) wynikającą z niewłaściwego neutralizowania danych wejściowych podczas generowania stron. Luka umożliwia atakującemu wykonanie złośliwego kodu w przeglądarce użytkownika.

Wpływ biznesowy

Podatność ta może prowadzić do przejęcia sesji użytkownika, kradzieży danych lub manipulacji zawartością strony, co negatywnie wpływa na reputację i bezpieczeństwo witryny. Operatorzy stron korzystających z tego motywu powinni traktować tę lukę jako wysokiego ryzyka i podjąć odpowiednie działania zabezpieczające.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji motywu SOHO - Photography u dostawcy i ich wdrożenie. W przypadku braku łatki, ogranicz ekspozycję serwisu, monitoruj logi pod kątem podejrzanej aktywności oraz rozważ zastosowanie mechanizmów ochrony przed XSS, takich jak Content Security Policy (CSP).

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS