Luka CSRF w wtyczce Peer Publish dla WordPress

Wtyczka Peer Publish dla WordPress ma lukę CSRF umożliwiającą nieautoryzowane zmiany konfiguracji. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-12587CVSS 4.3Web

Luka CSRF w wtyczce Peer Publish dla WordPress

Wtyczka Peer Publish dla WordPress ma lukę CSRF umożliwiającą nieautoryzowane zmiany konfiguracji. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
4.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Peer Publish dla WordPress do wersji 1.0 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku walidacji nonce na stronach zarządzania witryną. Atakujący może nakłonić administratora do wykonania nieautoryzowanych zmian w konfiguracji witryny poprzez spreparowane żądanie.

Wpływ biznesowy

Podatność umożliwia nieautoryzowanym osobom modyfikowanie, dodawanie lub usuwanie konfiguracji witryny WordPress, co może prowadzić do zakłóceń w działaniu serwisu lub naruszenia integralności danych. Administratorzy powinni traktować tę lukę jako istotne ryzyko dla bezpieczeństwa zarządzanych stron internetowych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Peer Publish i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do stron zarządzania witryną, monitorować logi pod kątem podejrzanych działań oraz edukować administratorów, aby nie klikali podejrzanych linków. Priorytetem jest szybka weryfikacja i wdrożenie poprawek od dostawcy wtyczki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS