Luka CSRF w AdminGeekZ Varnish WordPress do wersji 1.7

Wysokie ryzyko luki CSRF w AdminGeekZ Varnish WordPress do wersji 1.7. Zalecane szybkie działania zabezpieczające i aktualizacje.
CVE-2025-31616CVSS 7.1CMS

Luka CSRF w AdminGeekZ Varnish WordPress do wersji 1.7

Wysokie ryzyko luki CSRF w AdminGeekZ Varnish WordPress do wersji 1.7. Zalecane szybkie działania zabezpieczające i aktualizacje.

CVSS
7.1 HIGH
EPSS
2.5%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W oprogramowaniu AdminGeekZ Varnish WordPress wykryto lukę Cross-Site Request Forgery (CSRF), która pozwala na wykonanie nieautoryzowanych żądań w imieniu zalogowanego użytkownika. Luka dotyczy wersji do 1.7 włącznie.

Wpływ biznesowy

Atak CSRF może umożliwić napastnikowi wykonanie nieautoryzowanych operacji administracyjnych na stronie WordPress korzystającej z Varnish, co może prowadzić do zmiany ustawień lub innych działań wpływających na integralność i dostępność serwisu. Operatorzy powinni traktować tę lukę jako wysokiego ryzyka ze względu na jej potencjalny wpływ na bezpieczeństwo CMS.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od dostawcy AdminGeekZ Varnish WordPress. W międzyczasie warto ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych działań oraz stosować mechanizmy ochrony przed CSRF, jeśli są dostępne.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS