Luka XSS w wtyczce Ebook Store dla WordPress

Wtyczka Ebook Store przed 5.8015 podatna na Reflected XSS. Zalecana aktualizacja wtyczki i monitorowanie bezpieczeństwa serwisu.
CVE-2025-8113CVSS 6.1CMS

Luka XSS w wtyczce Ebook Store dla WordPress

Wtyczka Ebook Store przed 5.8015 podatna na Reflected XSS. Zalecana aktualizacja wtyczki i monitorowanie bezpieczeństwa serwisu.

CVSS
6.1 MEDIUM
EPSS
12.86%
Aktywnie wykorzystywana
brak w KEV
Produkt
ebook store

Co wiadomo

Wtyczka Ebook Store dla WordPress w wersjach przed 5.8015 nieprawidłowo obsługuje parametr $_SERVER['REQUEST_URI'], co może prowadzić do ataku typu Reflected Cross-Site Scripting (XSS) w starszych przeglądarkach internetowych. Luka ta może zostać wykorzystana do wykonania złośliwego kodu w kontekście przeglądarki użytkownika.

Wpływ biznesowy

Atak XSS może umożliwić atakującym kradzież sesji użytkownika, manipulację zawartością strony lub przekierowanie na złośliwe witryny, co wpływa na bezpieczeństwo i reputację serwisu. Operatorzy stron korzystających z tej wtyczki powinni rozważyć ryzyko związane z narażeniem użytkowników na takie ataki, zwłaszcza jeśli korzystają ze starszych przeglądarek.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki Ebook Store do wersji 5.8015 lub nowszej, w której luka została załatana. W przypadku braku możliwości natychmiastowej aktualizacji warto ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych żądań oraz stosować dodatkowe mechanizmy zabezpieczające przed XSS. Regularne przeglądy i priorytetyzacja aktualizacji są kluczowe dla utrzymania bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS