Luka CSRF w wtyczce Post to Social Media – WordPress do Hootsuite (CVE-2025-32267)
Opis luki CSRF w wtyczce Post to Social Media – WordPress do Hootsuite (wersje ≤1.5.8) oraz zalecenia dla administratorów CMS.
- CVSS
- 4.3 MEDIUM
- EPSS
- 4.17%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Post to Social Media – WordPress do Hootsuite w wersjach do 1.5.8 zawiera lukę Cross-Site Request Forgery (CSRF), która może pozwolić atakującemu na wykonanie nieautoryzowanych działań w imieniu zalogowanego użytkownika.
Wpływ biznesowy
Luka CSRF może prowadzić do nieautoryzowanych operacji na kontach użytkowników WordPress korzystających z wtyczki, co może skutkować niezamierzonym publikowaniem treści lub zmianami w konfiguracji. Dla operatorów CMS oznacza to ryzyko utraty kontroli nad publikowanymi materiałami i potencjalne naruszenie reputacji.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Post to Social Media – WordPress do Hootsuite i jej instalację. W przypadku braku łatki należy ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz rozważyć wdrożenie dodatkowych mechanizmów ochrony przed CSRF.