CVE-2025-49435: Luka CSRF w wtyczce Wp Easy Allopass dla WordPress

Wtyczka Wp Easy Allopass do WordPressa ma lukę CSRF do wersji 4.1.1. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
CVE-2025-49435CVSS 4.3CMS

CVE-2025-49435: Luka CSRF w wtyczce Wp Easy Allopass dla WordPress

Wtyczka Wp Easy Allopass do WordPressa ma lukę CSRF do wersji 4.1.1. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.

CVSS
4.3 MEDIUM
EPSS
3.46%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Wp Easy Allopass do WordPressa w wersjach do 4.1.1 zawiera lukę Cross-Site Request Forgery (CSRF), która może pozwolić atakującemu na wykonanie nieautoryzowanych działań w imieniu zalogowanego użytkownika.

Wpływ biznesowy

Luka CSRF może prowadzić do niezamierzonych zmian w konfiguracji lub działaniach w witrynie, co może wpłynąć na integralność i bezpieczeństwo serwisu. Administratorzy powinni zwrócić uwagę na potencjalne ryzyko nieautoryzowanych operacji wykonywanych przez atakujących wykorzystujących tę podatność.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Wp Easy Allopass i jej instalację. W przypadku braku łatki należy ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz stosować dodatkowe mechanizmy ochrony przed CSRF.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS