CVE-2025-9893: Wrażliwość CSRF w wtyczce VM Menu Reorder dla WordPress
Wtyczka VM Menu Reorder dla WordPress ma podatność CSRF umożliwiającą reset ustawień menu. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 2.56%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka VM Menu Reorder dla WordPress w wersjach do 1.0.0 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku lub błędnej walidacji nonce w funkcji vm_set_to_default. Pozwala to nieautoryzowanym atakującym na zresetowanie ustawień porządkowania menu, jeśli uda im się nakłonić administratora do kliknięcia w spreparowany link.
Wpływ biznesowy
Atak CSRF może prowadzić do niezamierzonych zmian w konfiguracji menu witryny, co może wpłynąć na jej funkcjonalność i doświadczenie użytkowników. Administratorzy stron WordPress korzystających z tej wtyczki powinni być świadomi ryzyka nieautoryzowanych modyfikacji, które mogą wymagać dodatkowego czasu na przywrócenie prawidłowych ustawień.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki VM Menu Reorder u jej dostawcy. W przypadku braku łatki, warto ograniczyć dostęp do panelu administracyjnego oraz monitorować logi pod kątem podejrzanych działań. Dodatkowo, edukacja administratorów w zakresie unikania klikania w nieznane linki może zmniejszyć ryzyko wykorzystania tej podatności.