Wysokie ryzyko CSRF i XSS w DigiTimber cPanel Integration (CVE-2025-22690)

Podatność CSRF i przechowywany XSS w DigiTimber cPanel Integration do wersji 1.4.6. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
CVE-2025-22690CVSS 7.1CMS

Wysokie ryzyko CSRF i XSS w DigiTimber cPanel Integration (CVE-2025-22690)

Podatność CSRF i przechowywany XSS w DigiTimber cPanel Integration do wersji 1.4.6. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.

CVSS
7.1 HIGH
EPSS
6.38%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W DigiTimber cPanel Integration wykryto podatność Cross-Site Request Forgery (CSRF) umożliwiającą przechowywany atak XSS. Luka dotyczy wersji do 1.4.6 włącznie i może prowadzić do wykonania złośliwego kodu w kontekście przeglądarki użytkownika.

Wpływ biznesowy

Podatność CSRF z możliwością przechowywanego XSS stwarza ryzyko nieautoryzowanych działań na koncie cPanel oraz potencjalnego przejęcia sesji użytkownika. Może to skutkować naruszeniem integralności i poufności danych oraz wpływać na stabilność i bezpieczeństwo infrastruktury IT.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji u dostawcy DigiTimber cPanel Integration i wdrożenie najnowszej wersji. W międzyczasie ogranicz ekspozycję aplikacji, monitoruj logi pod kątem podejrzanych działań oraz edukuj użytkowników w zakresie bezpieczeństwa przeglądania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS