Krytyczna luka CSRF w WING WordPress Migrator umożliwia przesłanie Web Shell

Krytyczna luka CSRF w WING WordPress Migrator umożliwia przesłanie Web Shell na serwer. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-52835CVSS 9.6CMS

Krytyczna luka CSRF w WING WordPress Migrator umożliwia przesłanie Web Shell

Krytyczna luka CSRF w WING WordPress Migrator umożliwia przesłanie Web Shell na serwer. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
9.6 CRITICAL
EPSS
6.8%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W WING WordPress Migrator firmy ConoHa by GMO WING wykryto krytyczną lukę Cross-Site Request Forgery (CSRF), która pozwala na przesłanie złośliwego Web Shell na serwer WWW. Luka dotyczy wersji do 1.2.0 włącznie.

Wpływ biznesowy

Luka CSRF o wysokim poziomie ryzyka umożliwia atakującemu zdalne przesłanie i uruchomienie złośliwego kodu na serwerze WWW, co może prowadzić do przejęcia kontroli nad infrastrukturą. Operatorzy stron opartych na WING WordPress Migrator powinni traktować tę podatność jako krytyczną i priorytetowo podejść do jej załatania lub ograniczenia ekspozycji.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie sprawdzić dostępność aktualizacji od producenta i wdrożyć je, jeśli są dostępne. W przypadku braku łatki zaleca się ograniczenie dostępu do panelu migratora, monitorowanie logów pod kątem podejrzanej aktywności oraz stosowanie mechanizmów ochrony przed CSRF. Warto również przeprowadzić audyt bezpieczeństwa i przygotować plan reakcji na incydenty.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS