Luka CSRF w wtyczce Spreadsheet Integration dla WordPress

Wtyczka Spreadsheet Integration do WordPress ma lukę CSRF umożliwiającą publikację postów przez atakujących. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-1463CVSS 4.3Web

Luka CSRF w wtyczce Spreadsheet Integration dla WordPress

Wtyczka Spreadsheet Integration do WordPress ma lukę CSRF umożliwiającą publikację postów przez atakujących. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
7.82%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Spreadsheet Integration dla WordPress do wersji 3.8.2 jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu niewłaściwej walidacji nonce w skrypcie class-wpgsi-show.php. Atakujący może nakłonić administratora do wykonania nieautoryzowanych działań, takich jak publikacja dowolnych postów, w tym prywatnych.

Wpływ biznesowy

Podatność umożliwia nieautoryzowanym osobom publikowanie treści na stronie WordPress, co może prowadzić do naruszenia integralności zawartości i utraty zaufania użytkowników. Administratorzy powinni traktować tę lukę poważnie, gdyż może ona zostać wykorzystana do manipulacji zawartością witryny bez ich wiedzy.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Spreadsheet Integration i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp administratorów do podejrzanych linków, monitorować logi pod kątem nietypowych działań oraz edukować personel w zakresie rozpoznawania prób phishingu i socjotechniki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS