CVE-2025-3099: podatność CSRF w wtyczce Advanced Search by My Solr Server dla WordPress
Podatność CSRF w wtyczce Advanced Search by My Solr Server do WordPressa umożliwia zmianę ustawień i wstrzyknięcie złośliwych skryptów. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.1 MEDIUM
- EPSS
- 7.59%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Advanced Search by My Solr Server do WordPressa do wersji 2.0.5 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku lub nieprawidłowej walidacji nonce na stronie ustawień MySolrServerSettings. Atakujący może nakłonić administratora do wykonania złośliwego żądania, co pozwala na zmianę ustawień i wstrzyknięcie złośliwych skryptów.
Wpływ biznesowy
Podatność ta umożliwia nieautoryzowanym osobom modyfikację konfiguracji wtyczki oraz potencjalne wstrzyknięcie złośliwego kodu, co może prowadzić do naruszenia integralności i bezpieczeństwa serwisu. Operatorzy stron opartych na WordPress powinni zwrócić uwagę na możliwe ryzyko związane z manipulacją ustawieniami i potencjalnym wykorzystaniem do dalszych ataków.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz jej instalację. W międzyczasie warto ograniczyć dostęp do strony ustawień MySolrServerSettings, monitorować logi pod kątem podejrzanych działań oraz edukować administratorów, aby nie klikali podejrzanych linków. Priorytetowo należy ocenić ekspozycję serwisu i wprowadzić dodatkowe zabezpieczenia CSRF.