Luka XSS w wtyczce My Reservation System WordPress do wersji 2.3

Podatność Reflected XSS w wtyczce My Reservation System WordPress do wersji 2.3 naraża administratorów na ataki. Zalecane aktualizacje i monitorowanie.
CVE-2025-7022CVSS 6.1CMS

Luka XSS w wtyczce My Reservation System WordPress do wersji 2.3

Podatność Reflected XSS w wtyczce My Reservation System WordPress do wersji 2.3 naraża administratorów na ataki. Zalecane aktualizacje i monitorowanie.

CVSS
6.1 MEDIUM
EPSS
18.14%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka My Reservation System dla WordPressa do wersji 2.3 nie sanitizuje i nie ucieka poprawnie parametru przed jego wyświetleniem na stronie, co prowadzi do podatności typu Reflected Cross-Site Scripting (XSS). Luka ta może być wykorzystana przeciwko użytkownikom o wysokich uprawnieniach, takim jak administratorzy.

Wpływ biznesowy

Atakujący mogą wykorzystać tę podatność do wykonania złośliwego kodu w kontekście przeglądarki administratora, co może skutkować przejęciem sesji, zmianą ustawień lub innymi działaniami na poziomie administracyjnym. Może to prowadzić do poważnych naruszeń bezpieczeństwa i utraty kontroli nad stroną WordPress.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki My Reservation System i jej instalację. W przypadku braku łatki należy ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych aktywności oraz rozważyć zastosowanie mechanizmów ochrony przed XSS, takich jak Web Application Firewall. Priorytetem jest szybka reakcja, aby zminimalizować ryzyko wykorzystania luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS