Уразливість CSRF у плагіні IMAQ Core для WordPress (CVE-2025-13363)

Плагін IMAQ Core для WordPress має уразливість CSRF, що дозволяє змінювати налаштування через підроблені запити. Рекомендується оновлення та захист від атак.
CVE-2025-13363CVSS 4.3Web

Уразливість CSRF у плагіні IMAQ Core для WordPress (CVE-2025-13363)

Плагін IMAQ Core для WordPress має уразливість CSRF, що дозволяє змінювати налаштування через підроблені запити. Рекомендується оновлення та захист від атак.

CVSS
4.3 MEDIUM
EPSS
4.26%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін IMAQ Core для WordPress у версіях до 1.2.1 включно має уразливість Cross-Site Request Forgery через відсутність перевірки nonce при оновленні налаштувань структури URL. Зловмисники можуть змусити адміністратора сайту виконати небажані дії, наприклад, змінити налаштування плагіна.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим атакуючим змінювати налаштування плагіна через підроблені запити, що може призвести до порушення роботи сайту або зміни його поведінки. Для власників інфраструктури це означає потенційний ризик втрати контролю над конфігурацією плагіна та можливі наслідки для безпеки вебресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна IMAQ Core від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій оновлення налаштувань, впровадити додаткові механізми захисту від CSRF, переглянути журнали активності на предмет підозрілих дій і підвищити обізнаність адміністраторів щодо безпечної роботи з посиланнями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки