CVE-2025-39417: Wysokie ryzyko CSRF i Stored XSS w wtyczce Redirect WordPress

Wtyczka Redirect WordPress do 2.0 ma podatność CSRF i Stored XSS. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
CVE-2025-39417CVSS 7.1CMS

CVE-2025-39417: Wysokie ryzyko CSRF i Stored XSS w wtyczce Redirect WordPress

Wtyczka Redirect WordPress do 2.0 ma podatność CSRF i Stored XSS. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.

CVSS
7.1 HIGH
EPSS
4.07%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Redirect WordPress do przekierowań na stronę powitalną lub landing page zawiera podatność Cross-Site Request Forgery (CSRF) umożliwiającą atak Stored XSS. Luka dotyczy wersji do 2.0 włącznie.

Wpływ biznesowy

Atakujący mogą wykorzystać tę podatność do wstrzyknięcia złośliwego kodu, co może prowadzić do przejęcia sesji użytkownika lub manipulacji zawartością strony. Zagrożenie to wpływa na bezpieczeństwo witryn korzystających z podatnej wersji wtyczki, narażając je na utratę danych i reputacji.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Redirect WordPress i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające. Warto również rozważyć tymczasowe wyłączenie wtyczki do czasu usunięcia podatności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS