Luka CSRF w wtyczce Zuppler Online Ordering dla WordPress do wersji 2.1.0

Wtyczka Zuppler Online Ordering dla WordPress do 2.1.0 ma lukę CSRF pozwalającą na nieautoryzowane zmiany ustawień. Zalecane aktualizacje i ograniczenia dostępu.
CVE-2025-6053CVSS 6.1CMS

Luka CSRF w wtyczce Zuppler Online Ordering dla WordPress do wersji 2.1.0

Wtyczka Zuppler Online Ordering dla WordPress do 2.1.0 ma lukę CSRF pozwalającą na nieautoryzowane zmiany ustawień. Zalecane aktualizacje i ograniczenia dostępu.

CVSS
6.1 MEDIUM
EPSS
1.97%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Zuppler Online Ordering dla WordPress do wersji 2.1.0 zawiera lukę Cross-Site Request Forgery (CSRF) na stronie ustawień, co pozwala nieautoryzowanym atakującym na modyfikację konfiguracji i wstrzyknięcie złośliwych skryptów poprzez podstępne żądania.

Wpływ biznesowy

Luka CSRF może umożliwić atakującym zmianę krytycznych ustawień wtyczki bez wiedzy administratora, co może prowadzić do naruszenia integralności serwisu oraz potencjalnego wstrzyknięcia złośliwego kodu. Operatorzy stron opartych na WordPress powinni zwrócić uwagę na tę podatność, aby uniknąć nieautoryzowanych modyfikacji i zagrożeń dla użytkowników.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Zuppler Online Ordering i ich wdrożenie. W przypadku braku łatki, ogranicz dostęp do strony ustawień wtyczki tylko do zaufanych administratorów, monitoruj logi pod kątem podejrzanych działań oraz edukuj administratorów, aby unikali klikania w podejrzane linki. Priorytetyzuj działania zabezpieczające w oparciu o ryzyko i ekspozycję serwisu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS