Wysokie ryzyko CSRF i XSS w wtyczce WordPress Admin Bar Improved do wersji 3.3.5

Wtyczka WordPress Admin Bar Improved do wersji 3.3.5 podatna na CSRF i Stored XSS. Zalecana szybka aktualizacja i monitorowanie bezpieczeństwa.
CVE-2025-30552CVSS 7.1CMS

Wysokie ryzyko CSRF i XSS w wtyczce WordPress Admin Bar Improved do wersji 3.3.5

Wtyczka WordPress Admin Bar Improved do wersji 3.3.5 podatna na CSRF i Stored XSS. Zalecana szybka aktualizacja i monitorowanie bezpieczeństwa.

CVSS
7.1 HIGH
EPSS
7.64%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WordPress Admin Bar Improved do wersji 3.3.5 zawiera lukę Cross-Site Request Forgery (CSRF), która umożliwia przeprowadzenie trwałego ataku Cross-Site Scripting (Stored XSS). Luka ta może zostać wykorzystana do wykonania nieautoryzowanych działań przez zalogowanych użytkowników.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do wstrzyknięcia złośliwego kodu JavaScript, co może prowadzić do przejęcia sesji użytkownika, manipulacji interfejsem administracyjnym lub eskalacji uprawnień. Dla operatorów stron opartych na WordPressie oznacza to potencjalne zagrożenie dla integralności i bezpieczeństwa witryny oraz danych użytkowników.

Rekomendowane działania administratora

Administratorzy powinni jak najszybciej zweryfikować wersję wtyczki WordPress Admin Bar Improved i zaktualizować ją do najnowszej dostępnej wersji, jeśli jest dostępna. W przypadku braku aktualizacji zaleca się ograniczenie dostępu do panelu administracyjnego, monitorowanie logów pod kątem podejrzanych działań oraz stosowanie dodatkowych mechanizmów ochrony przed CSRF i XSS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS