CVE-2025-31569: Wysokie ryzyko CSRF i Stored XSS w wtyczce WordPress Related Posts with Thumbnails
Wtyczka WordPress Related Posts with Thumbnails do 3.0.0.1 podatna na CSRF i Stored XSS. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 7.1 HIGH
- EPSS
- 3.39%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WordPress Related Posts with Thumbnails w wersjach do 3.0.0.1 zawiera lukę CSRF umożliwiającą atak Stored XSS. Ta podatność może pozwolić atakującym na wstrzyknięcie złośliwego kodu, który zostanie zapisany i wykonany w przeglądarce użytkownika.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do trwałego wstrzyknięcia złośliwego skryptu, co może prowadzić do przejęcia sesji użytkownika, defacementu strony lub innych działań szkodliwych dla reputacji i bezpieczeństwa firmy. Właściciele stron opartych na WordPress powinni traktować tę podatność jako poważne zagrożenie dla integralności i poufności danych.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Related Posts with Thumbnails i ich instalację. Jeśli aktualizacja nie jest dostępna, należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki do czasu załatania luki.