CVE-2025-31569: Wysokie ryzyko CSRF i Stored XSS w wtyczce WordPress Related Posts with Thumbnails

Wtyczka WordPress Related Posts with Thumbnails do 3.0.0.1 podatna na CSRF i Stored XSS. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
CVE-2025-31569CVSS 7.1CMS

CVE-2025-31569: Wysokie ryzyko CSRF i Stored XSS w wtyczce WordPress Related Posts with Thumbnails

Wtyczka WordPress Related Posts with Thumbnails do 3.0.0.1 podatna na CSRF i Stored XSS. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.

CVSS
7.1 HIGH
EPSS
3.39%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WordPress Related Posts with Thumbnails w wersjach do 3.0.0.1 zawiera lukę CSRF umożliwiającą atak Stored XSS. Ta podatność może pozwolić atakującym na wstrzyknięcie złośliwego kodu, który zostanie zapisany i wykonany w przeglądarce użytkownika.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do trwałego wstrzyknięcia złośliwego skryptu, co może prowadzić do przejęcia sesji użytkownika, defacementu strony lub innych działań szkodliwych dla reputacji i bezpieczeństwa firmy. Właściciele stron opartych na WordPress powinni traktować tę podatność jako poważne zagrożenie dla integralności i poufności danych.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Related Posts with Thumbnails i ich instalację. Jeśli aktualizacja nie jest dostępna, należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki do czasu załatania luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS