Wysokie ryzyko CSRF i XSS w DigiTimber cPanel Integration (CVE-2025-22690)
Podatność CSRF i przechowywany XSS w DigiTimber cPanel Integration do wersji 1.4.6. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 7.1 HIGH
- EPSS
- 6.38%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W DigiTimber cPanel Integration wykryto podatność Cross-Site Request Forgery (CSRF) umożliwiającą przechowywany atak XSS. Luka dotyczy wersji do 1.4.6 włącznie i może prowadzić do wykonania złośliwego kodu w kontekście przeglądarki użytkownika.
Wpływ biznesowy
Podatność CSRF z możliwością przechowywanego XSS stwarza ryzyko nieautoryzowanych działań na koncie cPanel oraz potencjalnego przejęcia sesji użytkownika. Może to skutkować naruszeniem integralności i poufności danych oraz wpływać na stabilność i bezpieczeństwo infrastruktury IT.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji u dostawcy DigiTimber cPanel Integration i wdrożenie najnowszej wersji. W międzyczasie ogranicz ekspozycję aplikacji, monitoruj logi pod kątem podejrzanych działań oraz edukuj użytkowników w zakresie bezpieczeństwa przeglądania.