CVE-2025-8491: podatność CSRF w wtyczce Easy restaurant menu manager dla WordPress
Podatność CSRF w wtyczce Easy restaurant menu manager do WordPress umożliwia nieautoryzowane przesłanie pliku menu. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 5.79%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Easy restaurant menu manager dla WordPress do wersji 2.0.2 jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku lub błędnej walidacji nonce w funkcji nsc_eprm_save_menu(). Atakujący może nakłonić administratora do wykonania nieautoryzowanego przesłania pliku menu.
Wpływ biznesowy
Podatność umożliwia nieautoryzowanym osobom przesłanie pliku menu poprzez sfałszowane żądanie, jeśli administrator zostanie do tego nakłoniony, co może prowadzić do wprowadzenia niepożądanych danych lub zmian w witrynie. Operatorzy WordPress powinni zwrócić uwagę na tę lukę, aby zapobiec potencjalnym nadużyciom i utracie integralności danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Easy restaurant menu manager i jej instalację. W przypadku braku łatki należy ograniczyć dostęp administracyjny, monitorować logi pod kątem podejrzanych działań oraz edukować administratorów w zakresie unikania klikania podejrzanych linków. Priorytetowo traktuj przegląd i zabezpieczenie funkcji przesyłania plików.