Уразливість CSRF у плагіні AuthorSure для WordPress

Плагін AuthorSure для WordPress має уразливість CSRF, що дозволяє змінювати налаштування через підроблені запити. Рекомендується оновлення та обмеження доступу.
CVE-2025-13134CVSS 6.1CMS

Уразливість CSRF у плагіні AuthorSure для WordPress

Плагін AuthorSure для WordPress має уразливість CSRF, що дозволяє змінювати налаштування через підроблені запити. Рекомендується оновлення та обмеження доступу.

CVSS
6.1 MEDIUM
EPSS
1.7%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін AuthorSure для WordPress має уразливість Cross-Site Request Forgery (CSRF) у всіх версіях до 2.3 включно через відсутність або неправильну перевірку nonce на сторінці 'authorsure'. Це дозволяє неавторизованим зловмисникам змінювати налаштування та впроваджувати шкідливі скрипти, якщо вони змушують адміністратора сайту виконати певну дію, наприклад, перейти за посиланням.

Бізнес-вплив

Для власників сайтів на WordPress із встановленим плагіном AuthorSure це означає ризик несанкціонованих змін налаштувань та потенційного впровадження шкідливого коду, що може призвести до компрометації сайту та втрати довіри користувачів. Адміністратори повинні враховувати цей ризик при управлінні безпекою своїх ресурсів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна AuthorSure від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до сторінки 'authorsure', ретельно контролювати дії адміністраторів, переглянути логи на предмет підозрілої активності та мінімізувати ризики шляхом зменшення експозиції сайту в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки