Уразливість CSRF у плагіні IMAQ Core для WordPress (CVE-2025-13363)
Плагін IMAQ Core для WordPress має уразливість CSRF, що дозволяє змінювати налаштування через підроблені запити. Рекомендується оновлення та захист від атак.
- CVSS
- 4.3 MEDIUM
- EPSS
- 4.26%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін IMAQ Core для WordPress у версіях до 1.2.1 включно має уразливість Cross-Site Request Forgery через відсутність перевірки nonce при оновленні налаштувань структури URL. Зловмисники можуть змусити адміністратора сайту виконати небажані дії, наприклад, змінити налаштування плагіна.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим атакуючим змінювати налаштування плагіна через підроблені запити, що може призвести до порушення роботи сайту або зміни його поведінки. Для власників інфраструктури це означає потенційний ризик втрати контролю над конфігурацією плагіна та можливі наслідки для безпеки вебресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна IMAQ Core від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій оновлення налаштувань, впровадити додаткові механізми захисту від CSRF, переглянути журнали активності на предмет підозрілих дій і підвищити обізнаність адміністраторів щодо безпечної роботи з посиланнями.