CVE-2025-23510: Wysokie ryzyko CSRF i Stored XSS w WordPress Logging Service
Wtyczka WordPress Logging Service do wersji 1.5.4 ma podatność CSRF umożliwiającą Stored XSS. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 7.1 HIGH
- EPSS
- 9.93%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WordPress Logging Service do wersji 1.5.4 zawiera podatność typu Cross-Site Request Forgery (CSRF), która umożliwia atak Stored XSS. Luka ta pozwala atakującemu na trwałe wstrzyknięcie złośliwego kodu do aplikacji.
Wpływ biznesowy
Podatność ta może prowadzić do przejęcia sesji użytkowników, eskalacji uprawnień oraz potencjalnego dostępu do wrażliwych danych. Operatorzy stron korzystających z WordPress Logging Service powinni traktować tę lukę jako poważne zagrożenie dla integralności i bezpieczeństwa swoich serwisów.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki WordPress Logging Service i jej instalację. W przypadku braku łatki, należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze związane z tą podatnością.