Luka CSRF i Reflected XSS w wtyczce Mediabay - WordPress Media Library Folders

Wtyczka Mediabay WordPress Media Library Folders ma lukę CSRF i Reflected XSS. Zalecane aktualizacje i monitorowanie bezpieczeństwa.
CVE-2025-28948CVSS 7.1CMS

Luka CSRF i Reflected XSS w wtyczce Mediabay - WordPress Media Library Folders

Wtyczka Mediabay WordPress Media Library Folders ma lukę CSRF i Reflected XSS. Zalecane aktualizacje i monitorowanie bezpieczeństwa.

CVSS
7.1 HIGH
EPSS
2.74%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Mediabay - WordPress Media Library Folders zawiera lukę Cross-Site Request Forgery (CSRF), która umożliwia ataki typu Reflected XSS. Problem dotyczy wersji od początkowej do 1.4.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do wykonania nieautoryzowanych działań w imieniu zalogowanego użytkownika oraz do wstrzyknięcia złośliwego kodu, co może prowadzić do przejęcia sesji lub manipulacji zawartością strony. Zagrożenie jest szczególnie istotne dla administratorów i właścicieli stron opartych na WordPress, którzy korzystają z tej wtyczki.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Mediabay - WordPress Media Library Folders i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować działania naprawcze.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS