CVE-2025-31922: Wysokie ryzyko CSRF i Stored XSS w CSS3 Accordions dla WordPress
Wysokie ryzyko CSRF i Stored XSS w wtyczce CSS3 Accordions dla WordPress do wersji 3.0. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 7.1 HIGH
- EPSS
- 2.49%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka CSS3 Accordions dla WordPress zawiera lukę CSRF umożliwiającą ataki Stored XSS. Problem dotyczy wersji do 3.0 włącznie i może prowadzić do trwałego wstrzyknięcia złośliwego kodu.
Wpływ biznesowy
Atakujący mogą wykorzystać lukę CSRF do trwałego umieszczenia złośliwego skryptu w witrynie, co zagraża bezpieczeństwu użytkowników i integralności serwisu. Może to skutkować kradzieżą danych, przejęciem sesji lub innymi formami nadużyć, wpływając negatywnie na reputację i działanie infrastruktury IT.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki CSS3 Accordions i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w oparciu o ryzyko biznesowe.