Luka XSS w dodatku Lemonsoft do WordPress (CVE-2025-9427)

Wykryto poważną podatność XSS w dodatku Lemonsoft do WordPress 2025.7.1. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.
CVE-2025-9427CVSS 8.4CMS

Luka XSS w dodatku Lemonsoft do WordPress (CVE-2025-9427)

Wykryto poważną podatność XSS w dodatku Lemonsoft do WordPress 2025.7.1. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.

CVSS
8.4 HIGH
EPSS
24.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W dodatku Lemonsoft do WordPress w wersji 2025.7.1 wykryto podatność typu Cross-Site Scripting (XSS) wynikającą z niewłaściwego neutralizowania danych wejściowych podczas generowania stron. Luka ta umożliwia atakującym wstrzyknięcie złośliwego kodu do witryny.

Wpływ biznesowy

Podatność XSS może prowadzić do kradzieży sesji użytkowników, manipulacji zawartością strony lub przejęcia kontroli nad kontami użytkowników. Operatorzy stron korzystających z tego dodatku powinni traktować zagrożenie jako poważne, gdyż może ono wpłynąć na bezpieczeństwo i reputację serwisu.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji dodatku Lemonsoft do WordPress i ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze związane z tą podatnością.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS