Wrażliwość Stored XSS w wtyczce Responsive Lightbox & Gallery dla WordPress

Wtyczka Responsive Lightbox & Gallery przed 2.5.3 narażona na Stored XSS. Zalecana aktualizacja wtyczki w celu zabezpieczenia strony WordPress.
CVE-2025-9710CVSS 6.3CMS

Wrażliwość Stored XSS w wtyczce Responsive Lightbox & Gallery dla WordPress

Wtyczka Responsive Lightbox & Gallery przed 2.5.3 narażona na Stored XSS. Zalecana aktualizacja wtyczki w celu zabezpieczenia strony WordPress.

CVSS
6.3 MEDIUM
EPSS
10%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Responsive Lightbox & Gallery dla WordPress w wersjach przed 2.5.3 nieprawidłowo obsługuje modyfikacje atrybutów tagów HTML, co może pozwolić nieautoryzowanym atakującym na wstrzyknięcie złośliwego kodu i przeprowadzenie ataków Stored XSS.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do trwałego wstrzyknięcia złośliwego skryptu, który zostanie wykonany w przeglądarce użytkowników odwiedzających stronę. Może to prowadzić do kradzieży danych sesji, przejęcia kont użytkowników lub innych działań naruszających bezpieczeństwo witryny i jej użytkowników. Właściciele stron korzystających z tej wtyczki powinni traktować tę lukę jako istotne zagrożenie dla integralności i bezpieczeństwa swoich serwisów.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki Responsive Lightbox & Gallery do wersji 2.5.3 lub nowszej udostępnionej przez producenta. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do funkcji wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd i wzmocnienie polityk bezpieczeństwa aplikacji webowej.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS