CVE-2025-9945: Wrażliwość CSRF w wtyczce Optimize More! – CSS dla WordPress
Wtyczka Optimize More! – CSS do WordPress ma lukę CSRF do wersji 1.0.3. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 3.17%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Optimize More! – CSS dla WordPress do wersji 1.0.3 jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku lub nieprawidłowej walidacji nonce w funkcji reset_plugin. Atakujący może nakłonić administratora do wykonania złośliwego żądania, co skutkuje resetem ustawień optymalizacji wtyczki.
Wpływ biznesowy
Podatność umożliwia nieautoryzowane zresetowanie konfiguracji optymalizacji wtyczki, co może prowadzić do zakłócenia działania strony internetowej i obniżenia jej wydajności. Administratorzy mogą nieświadomie wykonać niepożądane działania, co zwiększa ryzyko operacyjne i wymaga uwagi w zarządzaniu bezpieczeństwem.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp administratorów do podejrzanych linków, monitorować logi serwera pod kątem nietypowych żądań oraz edukować użytkowników o ryzyku ataków CSRF. Priorytetem jest minimalizacja ekspozycji i szybka reakcja na potencjalne incydenty.