CVE-2025-8491: podatność CSRF w wtyczce Easy restaurant menu manager dla WordPress

Podatność CSRF w wtyczce Easy restaurant menu manager do WordPress umożliwia nieautoryzowane przesłanie pliku menu. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-8491CVSS 4.3Web

CVE-2025-8491: podatność CSRF w wtyczce Easy restaurant menu manager dla WordPress

Podatność CSRF w wtyczce Easy restaurant menu manager do WordPress umożliwia nieautoryzowane przesłanie pliku menu. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
5.79%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Easy restaurant menu manager dla WordPress do wersji 2.0.2 jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku lub błędnej walidacji nonce w funkcji nsc_eprm_save_menu(). Atakujący może nakłonić administratora do wykonania nieautoryzowanego przesłania pliku menu.

Wpływ biznesowy

Podatność umożliwia nieautoryzowanym osobom przesłanie pliku menu poprzez sfałszowane żądanie, jeśli administrator zostanie do tego nakłoniony, co może prowadzić do wprowadzenia niepożądanych danych lub zmian w witrynie. Operatorzy WordPress powinni zwrócić uwagę na tę lukę, aby zapobiec potencjalnym nadużyciom i utracie integralności danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Easy restaurant menu manager i jej instalację. W przypadku braku łatki należy ograniczyć dostęp administracyjny, monitorować logi pod kątem podejrzanych działań oraz edukować administratorów w zakresie unikania klikania podejrzanych linków. Priorytetowo traktuj przegląd i zabezpieczenie funkcji przesyłania plików.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS