CVE-2025-31922: Wysokie ryzyko CSRF i Stored XSS w CSS3 Accordions dla WordPress

Wysokie ryzyko CSRF i Stored XSS w wtyczce CSS3 Accordions dla WordPress do wersji 3.0. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
CVE-2025-31922CVSS 7.1CMS

CVE-2025-31922: Wysokie ryzyko CSRF i Stored XSS w CSS3 Accordions dla WordPress

Wysokie ryzyko CSRF i Stored XSS w wtyczce CSS3 Accordions dla WordPress do wersji 3.0. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.

CVSS
7.1 HIGH
EPSS
2.49%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka CSS3 Accordions dla WordPress zawiera lukę CSRF umożliwiającą ataki Stored XSS. Problem dotyczy wersji do 3.0 włącznie i może prowadzić do trwałego wstrzyknięcia złośliwego kodu.

Wpływ biznesowy

Atakujący mogą wykorzystać lukę CSRF do trwałego umieszczenia złośliwego skryptu w witrynie, co zagraża bezpieczeństwu użytkowników i integralności serwisu. Może to skutkować kradzieżą danych, przejęciem sesji lub innymi formami nadużyć, wpływając negatywnie na reputację i działanie infrastruktury IT.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki CSS3 Accordions i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w oparciu o ryzyko biznesowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS