Luka CSRF w wtyczce Leadfox dla WordPress (CVE-2025-31585)
Wtyczka Leadfox dla WordPress do wersji 2.1.9 zawiera poważną lukę CSRF. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
- CVSS
- 7.1 HIGH
- EPSS
- 3.39%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Leadfox dla WordPress do wersji 2.1.9 zawiera lukę Cross-Site Request Forgery (CSRF), która może pozwolić atakującemu na wykonanie nieautoryzowanych działań w imieniu zalogowanego użytkownika. Luka ta została oceniona jako poważna (CVSS 7.1).
Wpływ biznesowy
Wykorzystanie tej luki może prowadzić do nieautoryzowanych zmian w konfiguracji lub danych witryny, co może skutkować przerwami w działaniu serwisu lub naruszeniem integralności danych. Operatorzy stron opartych na WordPress z zainstalowaną wtyczką Leadfox powinni potraktować tę lukę jako wysokiego ryzyka i odpowiednio ją zaadresować.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Leadfox i ich wdrożenie. W przypadku braku łatki warto ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych działań oraz stosować mechanizmy ochrony przed CSRF. Priorytetowo należy ocenić ryzyko i wdrożyć odpowiednie środki zaradcze.