CVE-2025-5983: Meta Tag Manager WordPress - brak ograniczeń ról przy tworzeniu meta tagów http-equiv refresh

Wtyczka Meta Tag Manager WordPress przed 3.3 nie ogranicza ról przy tworzeniu meta tagów http-equiv refresh, co może prowadzić do nieautoryzowanych przekierowań.
CVE-2025-5983CVSS 6.5CMS

CVE-2025-5983: Meta Tag Manager WordPress - brak ograniczeń ról przy tworzeniu meta tagów http-equiv refresh

Wtyczka Meta Tag Manager WordPress przed 3.3 nie ogranicza ról przy tworzeniu meta tagów http-equiv refresh, co może prowadzić do nieautoryzowanych przekierowań.

CVSS
6.5 MEDIUM
EPSS
15.5%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Meta Tag Manager dla WordPress w wersjach przed 3.3 nie ogranicza, które role użytkowników mogą tworzyć meta tagi http-equiv refresh. Może to prowadzić do nieautoryzowanego odświeżania stron lub przekierowań.

Wpływ biznesowy

Brak ograniczeń w tworzeniu meta tagów http-equiv refresh może zostać wykorzystany do niezamierzonych przekierowań lub odświeżeń stron, co może wpłynąć na doświadczenie użytkowników i bezpieczeństwo witryny. Administratorzy powinni zwrócić uwagę na potencjalne ryzyko manipulacji treścią i możliwe ataki socjotechniczne.

Rekomendowane działania administratora

Zaleca się aktualizację wtyczki Meta Tag Manager do wersji 3.3 lub nowszej, która wprowadza odpowiednie ograniczenia ról. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do zarządzania meta tagami tylko do zaufanych użytkowników oraz monitorować logi pod kątem nietypowych działań.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS