CVE-2025-58806: Wrażliwość CSRF prowadząca do Stored XSS w WordPress Error Monitoring by Bugsnag
Wtyczka WordPress Error Monitoring by Bugsnag do 1.6.3 ma lukę CSRF umożliwiającą Stored XSS. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 7.1 HIGH
- EPSS
- 2.03%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WordPress Error Monitoring by Bugsnag do wersji 1.6.3 zawiera lukę CSRF, która umożliwia atak Stored XSS. Luka ta może pozwolić atakującemu na wstrzyknięcie złośliwego kodu do aplikacji poprzez nieautoryzowane żądania.
Wpływ biznesowy
Wykorzystanie tej luki może skutkować przejęciem sesji użytkownika lub wykonaniem nieautoryzowanych działań w panelu WordPress, co zagraża integralności i bezpieczeństwu witryny. Operatorzy powinni traktować tę lukę jako poważne zagrożenie, zwłaszcza w środowiskach z wieloma użytkownikami i uprawnieniami administracyjnymi.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki WordPress Error Monitoring by Bugsnag i jej zastosowanie. W przypadku braku łatki należy ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz stosować mechanizmy ochrony przed CSRF i XSS. Priorytetowo traktuj audyt i zabezpieczenie środowiska WordPress.