CVE-2025-11497: Wrażliwość CSRF w wtyczce Advanced Database Cleaner dla WordPress

Wtyczka Advanced Database Cleaner do WordPress ma lukę CSRF do wersji 3.1.6. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-11497CVSS 4.3CMS

CVE-2025-11497: Wrażliwość CSRF w wtyczce Advanced Database Cleaner dla WordPress

Wtyczka Advanced Database Cleaner do WordPress ma lukę CSRF do wersji 3.1.6. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
4.3 MEDIUM
EPSS
11.71%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Advanced Database Cleaner do WordPressa w wersjach do 3.1.6 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku lub błędnej walidacji nonce w funkcji aDBc_prepare_elements_to_clean(). Atakujący może nakłonić administratora do wykonania nieautoryzowanej zmiany ustawienia 'keep last'.

Wpływ biznesowy

Podatność ta pozwala na nieautoryzowaną zmianę krytycznych ustawień wtyczki przez atak CSRF, co może prowadzić do niezamierzonych modyfikacji bazy danych i potencjalnych problemów z integralnością danych. Administratorzy stron WordPress powinni zwrócić uwagę na tę lukę, aby uniknąć ryzyka nieautoryzowanych działań na swoich serwisach.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Advanced Database Cleaner i jej instalację. W przypadku braku łatki należy ograniczyć dostęp do panelu administracyjnego oraz monitorować logi pod kątem podejrzanych działań. Warto również edukować administratorów, aby nie klikali w podejrzane linki, które mogą wywołać nieautoryzowane akcje.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS