CVE-2025-9893: Wrażliwość CSRF w wtyczce VM Menu Reorder dla WordPress

Wtyczka VM Menu Reorder dla WordPress ma podatność CSRF umożliwiającą reset ustawień menu. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-9893CVSS 4.3Web

CVE-2025-9893: Wrażliwość CSRF w wtyczce VM Menu Reorder dla WordPress

Wtyczka VM Menu Reorder dla WordPress ma podatność CSRF umożliwiającą reset ustawień menu. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
2.56%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka VM Menu Reorder dla WordPress w wersjach do 1.0.0 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku lub błędnej walidacji nonce w funkcji vm_set_to_default. Pozwala to nieautoryzowanym atakującym na zresetowanie ustawień porządkowania menu, jeśli uda im się nakłonić administratora do kliknięcia w spreparowany link.

Wpływ biznesowy

Atak CSRF może prowadzić do niezamierzonych zmian w konfiguracji menu witryny, co może wpłynąć na jej funkcjonalność i doświadczenie użytkowników. Administratorzy stron WordPress korzystających z tej wtyczki powinni być świadomi ryzyka nieautoryzowanych modyfikacji, które mogą wymagać dodatkowego czasu na przywrócenie prawidłowych ustawień.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki VM Menu Reorder u jej dostawcy. W przypadku braku łatki, warto ograniczyć dostęp do panelu administracyjnego oraz monitorować logi pod kątem podejrzanych działań. Dodatkowo, edukacja administratorów w zakresie unikania klikania w nieznane linki może zmniejszyć ryzyko wykorzystania tej podatności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS