CVE-2025-23510: Wysokie ryzyko CSRF i Stored XSS w WordPress Logging Service

Wtyczka WordPress Logging Service do wersji 1.5.4 ma podatność CSRF umożliwiającą Stored XSS. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
CVE-2025-23510CVSS 7.1CMS

CVE-2025-23510: Wysokie ryzyko CSRF i Stored XSS w WordPress Logging Service

Wtyczka WordPress Logging Service do wersji 1.5.4 ma podatność CSRF umożliwiającą Stored XSS. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.

CVSS
7.1 HIGH
EPSS
9.93%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WordPress Logging Service do wersji 1.5.4 zawiera podatność typu Cross-Site Request Forgery (CSRF), która umożliwia atak Stored XSS. Luka ta pozwala atakującemu na trwałe wstrzyknięcie złośliwego kodu do aplikacji.

Wpływ biznesowy

Podatność ta może prowadzić do przejęcia sesji użytkowników, eskalacji uprawnień oraz potencjalnego dostępu do wrażliwych danych. Operatorzy stron korzystających z WordPress Logging Service powinni traktować tę lukę jako poważne zagrożenie dla integralności i bezpieczeństwa swoich serwisów.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki WordPress Logging Service i jej instalację. W przypadku braku łatki, należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze związane z tą podatnością.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS