CVE-2025-58806: Wrażliwość CSRF prowadząca do Stored XSS w WordPress Error Monitoring by Bugsnag

Wtyczka WordPress Error Monitoring by Bugsnag do 1.6.3 ma lukę CSRF umożliwiającą Stored XSS. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
CVE-2025-58806CVSS 7.1CMS

CVE-2025-58806: Wrażliwość CSRF prowadząca do Stored XSS w WordPress Error Monitoring by Bugsnag

Wtyczka WordPress Error Monitoring by Bugsnag do 1.6.3 ma lukę CSRF umożliwiającą Stored XSS. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.

CVSS
7.1 HIGH
EPSS
2.03%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WordPress Error Monitoring by Bugsnag do wersji 1.6.3 zawiera lukę CSRF, która umożliwia atak Stored XSS. Luka ta może pozwolić atakującemu na wstrzyknięcie złośliwego kodu do aplikacji poprzez nieautoryzowane żądania.

Wpływ biznesowy

Wykorzystanie tej luki może skutkować przejęciem sesji użytkownika lub wykonaniem nieautoryzowanych działań w panelu WordPress, co zagraża integralności i bezpieczeństwu witryny. Operatorzy powinni traktować tę lukę jako poważne zagrożenie, zwłaszcza w środowiskach z wieloma użytkownikami i uprawnieniami administracyjnymi.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki WordPress Error Monitoring by Bugsnag i jej zastosowanie. W przypadku braku łatki należy ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz stosować mechanizmy ochrony przed CSRF i XSS. Priorytetowo traktuj audyt i zabezpieczenie środowiska WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS