CVE-2025-31915: Luka CSRF w Pixel WordPress Form Builder Plugin & Autoresponder
Wtyczka Pixel WordPress Form Builder Plugin & Autoresponder do wersji 1.0.3 ma lukę CSRF. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.4 MEDIUM
- EPSS
- 3.16%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Pixel WordPress Form Builder Plugin & Autoresponder w wersjach do 1.0.3 zawiera lukę Cross-Site Request Forgery (CSRF), która może pozwolić atakującemu na wykonanie nieautoryzowanych działań w imieniu zalogowanego użytkownika.
Wpływ biznesowy
Luka CSRF może prowadzić do nieautoryzowanych zmian w konfiguracji lub danych formularzy, co może zakłócić działanie serwisu lub narazić go na dalsze ataki. Administratorzy stron korzystających z tej wtyczki powinni zwrócić uwagę na potencjalne ryzyko związane z manipulacją formularzami i zabezpieczyć się przed możliwymi konsekwencjami.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Pixel WordPress Form Builder Plugin & Autoresponder i jej instalację. W przypadku braku łatki warto ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych działań oraz stosować mechanizmy ochrony przed CSRF, takie jak tokeny w formularzach.