Luka CSRF w wtyczce Post to Social Media – WordPress do Hootsuite (CVE-2025-32267)

Opis luki CSRF w wtyczce Post to Social Media – WordPress do Hootsuite (wersje ≤1.5.8) oraz zalecenia dla administratorów CMS.
CVE-2025-32267CVSS 4.3CMS

Luka CSRF w wtyczce Post to Social Media – WordPress do Hootsuite (CVE-2025-32267)

Opis luki CSRF w wtyczce Post to Social Media – WordPress do Hootsuite (wersje ≤1.5.8) oraz zalecenia dla administratorów CMS.

CVSS
4.3 MEDIUM
EPSS
4.17%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Post to Social Media – WordPress do Hootsuite w wersjach do 1.5.8 zawiera lukę Cross-Site Request Forgery (CSRF), która może pozwolić atakującemu na wykonanie nieautoryzowanych działań w imieniu zalogowanego użytkownika.

Wpływ biznesowy

Luka CSRF może prowadzić do nieautoryzowanych operacji na kontach użytkowników WordPress korzystających z wtyczki, co może skutkować niezamierzonym publikowaniem treści lub zmianami w konfiguracji. Dla operatorów CMS oznacza to ryzyko utraty kontroli nad publikowanymi materiałami i potencjalne naruszenie reputacji.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Post to Social Media – WordPress do Hootsuite i jej instalację. W przypadku braku łatki należy ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz rozważyć wdrożenie dodatkowych mechanizmów ochrony przed CSRF.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS