Уразливість CSRF у плагіні Peer Publish для WordPress

Плагін Peer Publish для WordPress вразливий до CSRF, що дозволяє змінювати налаштування сайту без авторизації. Рекомендується оновлення та захист.
CVE-2025-12587CVSS 4.3Web

Уразливість CSRF у плагіні Peer Publish для WordPress

Плагін Peer Publish для WordPress вразливий до CSRF, що дозволяє змінювати налаштування сайту без авторизації. Рекомендується оновлення та захист.

CVSS
4.3 MEDIUM
EPSS
4.43%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Peer Publish для WordPress має уразливість Cross-Site Request Forgery (CSRF) у всіх версіях до 1.0 включно через відсутність перевірки nonce на сторінках керування сайтом. Це дозволяє неавторизованим зловмисникам змінювати налаштування сайту, якщо вони змушують адміністратора виконати певну дію, наприклад, натиснути на посилання.

Бізнес-вплив

Уразливість може призвести до несанкціонованих змін у конфігурації вебсайту, що потенційно впливає на стабільність та безпеку інфраструктури. Адміністратори ризикують втратити контроль над налаштуваннями сайту, що може спричинити подальші атаки або порушення роботи сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Peer Publish від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до сторінок керування сайтом, впровадити додаткові механізми захисту від CSRF, переглянути журнали активності на предмет підозрілих дій і підвищити обізнаність адміністраторів щодо ризиків кліків на підозрілі посилання.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки