CVE-2025-14454: podatność CSRF w wtyczce Image Slider by Ays do WordPress

Podatność CSRF w Image Slider by Ays do WordPress umożliwia usunięcie sliderów przez atakujących. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-14454CVSS 4.3Web

CVE-2025-14454: podatność CSRF w wtyczce Image Slider by Ays do WordPress

Podatność CSRF w Image Slider by Ays do WordPress umożliwia usunięcie sliderów przez atakujących. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
4.3 MEDIUM
EPSS
3.22%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Image Slider by Ays - Responsive Slider and Carousel dla WordPress do wersji 2.7.0 jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku lub błędnej walidacji nonce przy funkcji masowego usuwania. Atakujący może nakłonić administratora do wykonania złośliwego żądania, co skutkuje usunięciem wybranych sliderów.

Wpływ biznesowy

Podatność umożliwia nieautoryzowane usuwanie elementów sliderów przez atakujących, co może prowadzić do zakłócenia działania witryny i utraty danych wizualnych. Operatorzy stron korzystających z tej wtyczki powinni zwrócić uwagę na potencjalne ryzyko manipulacji zawartością i wpływ na doświadczenie użytkowników.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u jej dostawcy i wdrożenie najnowszej wersji. W międzyczasie warto ograniczyć uprawnienia administratorów oraz monitorować logi serwera pod kątem podejrzanych działań. Dodatkowo, należy edukować administratorów w zakresie unikania klikania w podejrzane linki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS