CVE-2025-14158: podatność CSRF w wtyczce Coding Blocks dla WordPress
Podatność CSRF w wtyczce Coding Blocks do WordPress umożliwia nieautoryzowaną zmianę ustawień. Zalecana szybka aktualizacja i monitorowanie bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 3.22%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Coding Blocks dla WordPress do wersji 1.1.0 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku walidacji nonce podczas aktualizacji ustawień. Atakujący może nakłonić administratora do wykonania złośliwego żądania, co pozwala na zmianę konfiguracji wtyczki, w tym ustawień motywu.
Wpływ biznesowy
Podatność umożliwia nieautoryzowaną modyfikację ustawień wtyczki przez atak CSRF, co może prowadzić do niezamierzonych zmian w konfiguracji strony WordPress. Może to wpłynąć na stabilność i bezpieczeństwo witryny, zwłaszcza jeśli zmiany dotyczą kluczowych ustawień motywu lub funkcji wtyczki.
Rekomendowane działania administratora
Administratorzy powinni jak najszybciej zweryfikować wersję wtyczki Coding Blocks i zaktualizować ją do najnowszej dostępnej wersji, jeśli została wydana poprawka. W przypadku braku aktualizacji zaleca się ograniczenie dostępu do panelu administracyjnego, monitorowanie logów pod kątem podejrzanych działań oraz edukację użytkowników w zakresie unikania klikania podejrzanych linków. Priorytetowo należy ocenić ryzyko i wdrożyć dodatkowe zabezpieczenia CSRF.