CVE-2025-5983: Meta Tag Manager WordPress - brak ograniczeń ról przy tworzeniu meta tagów http-equiv refresh
Wtyczka Meta Tag Manager WordPress przed 3.3 nie ogranicza ról przy tworzeniu meta tagów http-equiv refresh, co może prowadzić do nieautoryzowanych przekierowań.
- CVSS
- 6.5 MEDIUM
- EPSS
- 15.5%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Meta Tag Manager dla WordPress w wersjach przed 3.3 nie ogranicza, które role użytkowników mogą tworzyć meta tagi http-equiv refresh. Może to prowadzić do nieautoryzowanego odświeżania stron lub przekierowań.
Wpływ biznesowy
Brak ograniczeń w tworzeniu meta tagów http-equiv refresh może zostać wykorzystany do niezamierzonych przekierowań lub odświeżeń stron, co może wpłynąć na doświadczenie użytkowników i bezpieczeństwo witryny. Administratorzy powinni zwrócić uwagę na potencjalne ryzyko manipulacji treścią i możliwe ataki socjotechniczne.
Rekomendowane działania administratora
Zaleca się aktualizację wtyczki Meta Tag Manager do wersji 3.3 lub nowszej, która wprowadza odpowiednie ograniczenia ról. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do zarządzania meta tagami tylko do zaufanych użytkowników oraz monitorować logi pod kątem nietypowych działań.