CVE-2025-13363: podatność CSRF w wtyczce IMAQ Core dla WordPress
Podatność CSRF w wtyczce IMAQ Core dla WordPress do wersji 1.2.1 umożliwia nieautoryzowaną zmianę ustawień URL. Zalecana aktualizacja i ostrożność administratorów.
- CVSS
- 4.3 MEDIUM
- EPSS
- 4.25%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka IMAQ Core dla WordPress do wersji 1.2.1 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku walidacji nonce podczas aktualizacji ustawień struktury URL. Pozwala to nieautoryzowanym atakującym na zmianę ustawień wtyczki, jeśli uda im się nakłonić administratora do kliknięcia w spreparowany link.
Wpływ biznesowy
Podatność może prowadzić do nieautoryzowanych zmian konfiguracji wtyczki, co może wpłynąć na działanie strony internetowej i jej bezpieczeństwo. Administratorzy powinni traktować tę lukę jako średniego ryzyka, zwłaszcza w środowiskach, gdzie użytkownicy mają uprawnienia administracyjne i mogą być narażeni na ataki socjotechniczne.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie wtyczki IMAQ Core do wersji po 1.2.1, jeśli jest dostępna. W przypadku braku aktualizacji należy ograniczyć dostęp administracyjny, monitorować logi pod kątem podejrzanych działań oraz edukować administratorów w zakresie rozpoznawania prób phishingu i unikania klikania w nieznane linki.