Luka CSRF w wtyczce Trust Reviews dla WordPress

Wtyczka Trust Reviews dla WordPress ma lukę CSRF umożliwiającą nieautoryzowane zmiany. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-9899CVSS 6.1Web

Luka CSRF w wtyczce Trust Reviews dla WordPress

Wtyczka Trust Reviews dla WordPress ma lukę CSRF umożliwiającą nieautoryzowane zmiany. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
6.1 MEDIUM
EPSS
1.9%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Trust Reviews dla WordPress, obsługująca platformy takie jak Google, Tripadvisor, Yelp i Airbnb, jest podatna na atak Cross-Site Request Forgery (CSRF) we wszystkich wersjach do 1.0 włącznie. Luka wynika z braku lub błędnej walidacji nonce w funkcji feed_save, co umożliwia nieautoryzowanym atakującym tworzenie lub modyfikowanie wpisów poprzez spreparowane żądania.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do zmiany zawartości recenzji lub danych wyświetlanych na stronie, co może wpłynąć na wiarygodność i reputację firmy. W przypadku serwisów opartych na WordPress z zainstalowaną tą wtyczką istnieje ryzyko nieautoryzowanych zmian, które mogą prowadzić do utraty zaufania użytkowników oraz potencjalnych strat biznesowych.

Rekomendowane działania administratora

Zaleca się natychmiastową weryfikację dostępności aktualizacji wtyczki Trust Reviews oraz ich wdrożenie. W przypadku braku dostępnej poprawki, należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych działań oraz edukować administratorów, aby unikali klikania w podejrzane linki. Priorytetowo traktuj przegląd i zabezpieczenie środowiska WordPress pod kątem CSRF.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS