CVE-2025-9945: Wrażliwość CSRF w wtyczce Optimize More! – CSS dla WordPress

Wtyczka Optimize More! – CSS do WordPress ma lukę CSRF do wersji 1.0.3. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
CVE-2025-9945CVSS 4.3Web

CVE-2025-9945: Wrażliwość CSRF w wtyczce Optimize More! – CSS dla WordPress

Wtyczka Optimize More! – CSS do WordPress ma lukę CSRF do wersji 1.0.3. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
3.17%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Optimize More! – CSS dla WordPress do wersji 1.0.3 jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku lub nieprawidłowej walidacji nonce w funkcji reset_plugin. Atakujący może nakłonić administratora do wykonania złośliwego żądania, co skutkuje resetem ustawień optymalizacji wtyczki.

Wpływ biznesowy

Podatność umożliwia nieautoryzowane zresetowanie konfiguracji optymalizacji wtyczki, co może prowadzić do zakłócenia działania strony internetowej i obniżenia jej wydajności. Administratorzy mogą nieświadomie wykonać niepożądane działania, co zwiększa ryzyko operacyjne i wymaga uwagi w zarządzaniu bezpieczeństwem.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp administratorów do podejrzanych linków, monitorować logi serwera pod kątem nietypowych żądań oraz edukować użytkowników o ryzyku ataków CSRF. Priorytetem jest minimalizacja ekspozycji i szybka reakcja na potencjalne incydenty.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS