Уразливість CSRF у плагіні ARK Related Posts для WordPress версії 2.19

Уразливість Cross-Site Request Forgery у плагіні ARK Related Posts 2.19 дозволяє змінювати налаштування через підроблені запити. Рекомендується оновлення та обережність адміністраторів.
CVE-2025-13684CVSS 4.3Web

Уразливість CSRF у плагіні ARK Related Posts для WordPress версії 2.19

Уразливість Cross-Site Request Forgery у плагіні ARK Related Posts 2.19 дозволяє змінювати налаштування через підроблені запити. Рекомендується оновлення та обережність адміністраторів.

CVSS
4.3 MEDIUM
EPSS
3.46%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін ARK Related Posts для WordPress версії 2.19 має уразливість Cross-Site Request Forgery через відсутність або неправильну перевірку nonce у функції ark_rp_options_page. Це дозволяє неавторизованим зловмисникам змінювати налаштування плагіна, якщо вони зможуть обманом змусити адміністратора сайту виконати певну дію, наприклад, перейти за шкідливим посиланням.

Бізнес-вплив

Для власників веб-сайтів на WordPress ця уразливість може призвести до несанкціонованих змін у конфігурації плагіна, що потенційно впливає на функціональність сайту або безпеку. Адміністратори ризикують, якщо їх обманом змусити виконати небажані дії, що може призвести до порушення цілісності налаштувань.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна ARK Related Posts від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, підвищити обізнаність адміністраторів щодо фішингових атак, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки