CVE-2025-4592: Wrażliwość CSRF w wtyczce AI Image Lab dla WordPress

Wtyczka AI Image Lab WordPress do wersji 1.0.6 ma lukę CSRF pozwalającą na zmianę klucza API. Sprawdź aktualizacje i zabezpiecz stronę.
CVE-2025-4592CVSS 4.3Web

CVE-2025-4592: Wrażliwość CSRF w wtyczce AI Image Lab dla WordPress

Wtyczka AI Image Lab WordPress do wersji 1.0.6 ma lukę CSRF pozwalającą na zmianę klucza API. Sprawdź aktualizacje i zabezpiecz stronę.

CVSS
4.3 MEDIUM
EPSS
2.66%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka AI Image Lab – Free AI Image Generator dla WordPress do wersji 1.0.6 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu błędnej lub brakującej walidacji nonce na stronie 'wpz-ai-images'. Atakujący może nakłonić administratora do wykonania złośliwego żądania, co pozwala na zmianę klucza API wtyczki.

Wpływ biznesowy

Ta luka może umożliwić nieautoryzowaną zmianę klucza API wtyczki, co może prowadzić do niekontrolowanego wykorzystania zasobów lub naruszenia integralności działania wtyczki. Operatorzy stron WordPress powinni być świadomi ryzyka, zwłaszcza jeśli wtyczka jest używana w środowiskach produkcyjnych i zarządza ważnymi danymi lub usługami.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u jej dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego tylko do zaufanych użytkowników, monitorować logi pod kątem podejrzanych działań oraz edukować administratorów, aby nie klikali w podejrzane linki. Priorytetowo traktuj przegląd i aktualizację zabezpieczeń wtyczek WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS