CVE-2025-39417: Wysokie ryzyko CSRF i Stored XSS w wtyczce Redirect WordPress
Wtyczka Redirect WordPress do 2.0 ma podatność CSRF i Stored XSS. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
- CVSS
- 7.1 HIGH
- EPSS
- 4.07%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Redirect WordPress do przekierowań na stronę powitalną lub landing page zawiera podatność Cross-Site Request Forgery (CSRF) umożliwiającą atak Stored XSS. Luka dotyczy wersji do 2.0 włącznie.
Wpływ biznesowy
Atakujący mogą wykorzystać tę podatność do wstrzyknięcia złośliwego kodu, co może prowadzić do przejęcia sesji użytkownika lub manipulacji zawartością strony. Zagrożenie to wpływa na bezpieczeństwo witryn korzystających z podatnej wersji wtyczki, narażając je na utratę danych i reputacji.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Redirect WordPress i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające. Warto również rozważyć tymczasowe wyłączenie wtyczki do czasu usunięcia podatności.