Er is een kwetsbaarheid gevonden in de Silencesoft RSS Reader plugin voor WordPress, aangeduid als CVE-2025-7842. Deze kwetsbaarheid maakt Cross-Site Request Forgery (CSRF) mogelijk in alle versies tot en met 0.6. Door onvoldoende nonce-validatie kunnen aanvallers RSS-feeds verwijderen door een beheerder te misleiden via een vervalst verzoek.
Overzicht
Het probleem treedt op in de sil_rss_edit_page pagina van de plugin. Door het ontbreken van correcte beveiligingsmechanismen kunnen niet-geverifieerde aanvallers acties uitvoeren namens een beheerder.
Een aanvaller kan de RSS-feeds van uw site verwijderen zonder dat u het merkt.
Aanbevelingen
- Update de Silencesoft RSS Reader plugin naar de nieuwste versie zodra er een patch beschikbaar is.
- Controleer allereerst uw huidige pluginversie. Ga naar:
Plugins > Actuele plugins > Silencesoft RSS Reader
Bronnen
Vraag en Antwoord
Wat is CVE-2025-7842?
Het is een veiligheidslek in de Silencesoft RSS Reader plugin dat Cross-Site Request Forgery mogelijk maakt.
Welke systemen zijn kwetsbaar voor CVE-2025-7842?
Alle WordPress sites die gebruikmaken van Silencesoft RSS Reader versie 0.6 of eerder.
Bestaat er al een patch of beveiligingsupdate?
Op het moment van publicatie is er geen patch beschikbaar. Gebruikers worden geadviseerd de plugin te deactiveren totdat er een update wordt uitgebracht.
Wat kan een aanvaller met deze kwetsbaarheid?
Een aanvaller kan RSS-feeds van de website verwijderen door de beheerder te misleiden om een kwaadaardige link te bezoeken.

