Luka CSRF w wtyczce Mobile Site Redirect dla WordPress (CVE-2025-9884)

Wtyczka Mobile Site Redirect dla WordPress ma lukę CSRF do wersji 1.2.1. Zalecane jest szybkie zaktualizowanie i monitorowanie systemu.
CVE-2025-9884CVSS 6.1Web

Luka CSRF w wtyczce Mobile Site Redirect dla WordPress (CVE-2025-9884)

Wtyczka Mobile Site Redirect dla WordPress ma lukę CSRF do wersji 1.2.1. Zalecane jest szybkie zaktualizowanie i monitorowanie systemu.

CVSS
6.1 MEDIUM
EPSS
4.61%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Mobile Site Redirect dla WordPress do wersji 1.2.1 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku lub nieprawidłowej walidacji nonce. Atakujący może nakłonić administratora do wykonania złośliwego żądania, co pozwala na zmianę ustawień i wstrzyknięcie złośliwych skryptów.

Wpływ biznesowy

Podatność umożliwia nieautoryzowanym osobom modyfikację ustawień wtyczki oraz wstrzyknięcie złośliwego kodu, co może prowadzić do przejęcia kontroli nad witryną lub naruszenia integralności danych. Operatorzy stron opartych na WordPress powinni zwrócić uwagę na potencjalne ryzyko związane z tą luką, zwłaszcza jeśli korzystają z tej wtyczki.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Mobile Site Redirect i jej instalację. W przypadku braku łatki, ogranicz dostęp do panelu administratora, monitoruj logi pod kątem podejrzanych działań oraz edukuj administratorów w zakresie unikania klikania w podejrzane linki. Priorytetyzuj działania zabezpieczające w oparciu o ryzyko i ekspozycję systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS