CVE-2025-14845: NS IE Compatibility Fixer dla WordPress podatny na CSRF

Wtyczka NS IE Compatibility Fixer dla WordPress do 2.1.5 ma podatność CSRF umożliwiającą zmianę ustawień przez atakującego. Sprawdź aktualizacje i zabezpiecz witrynę.
CVE-2025-14845CVSS 4.3Web

CVE-2025-14845: NS IE Compatibility Fixer dla WordPress podatny na CSRF

Wtyczka NS IE Compatibility Fixer dla WordPress do 2.1.5 ma podatność CSRF umożliwiającą zmianę ustawień przez atakującego. Sprawdź aktualizacje i zabezpiecz witrynę.

CVSS
4.3 MEDIUM
EPSS
3.15%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka NS IE Compatibility Fixer dla WordPress do wersji 2.1.5 jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku walidacji nonce podczas aktualizacji ustawień. Atakujący może zmienić konfigurację wtyczki, nakłaniając administratora do kliknięcia w spreparowany link.

Wpływ biznesowy

Podatność umożliwia nieautoryzowaną modyfikację ustawień wtyczki przez atak CSRF, co może prowadzić do niezamierzonych zmian w konfiguracji serwisu WordPress. Może to wpłynąć na stabilność i bezpieczeństwo witryny, zwłaszcza jeśli wtyczka jest kluczowa dla kompatybilności przeglądarek.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki NS IE Compatibility Fixer i ich wdrożenie. W międzyczasie ogranicz dostęp administratorów do nieznanych linków, monitoruj logi serwera pod kątem podejrzanych działań oraz rozważ wdrożenie dodatkowych mechanizmów ochrony przed CSRF.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS