Уразливість CSRF у плагіні Clearfy Cache для WordPress

Уразливість Cross-Site Request Forgery у плагіні Clearfy Cache для WordPress може дозволити вимкнути сповіщення про оновлення. Рекомендується оновлення та перевірка безпеки.
CVE-2025-13749CVSS 4.3CMS

Уразливість CSRF у плагіні Clearfy Cache для WordPress

Уразливість Cross-Site Request Forgery у плагіні Clearfy Cache для WordPress може дозволити вимкнути сповіщення про оновлення. Рекомендується оновлення та перевірка безпеки.

CVSS
4.3 MEDIUM
EPSS
2.52%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Clearfy Cache для WordPress (версії до 2.4.0 включно) має уразливість Cross-Site Request Forgery через відсутність перевірки nonce у функції wbcr_upm_change_flag. Зловмисники можуть змусити адміністратора сайту виконати небажані дії, наприклад, вимкнути сповіщення про оновлення плагінів або тем.

Бізнес-вплив

Ця уразливість може призвести до того, що адміністратори сайтів не отримуватимуть важливі сповіщення про оновлення, що підвищує ризик експлуатації інших вразливостей через застаріле програмне забезпечення. Для власників інфраструктури це означає потенційне зниження безпеки та стабільності сайтів на базі WordPress.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Clearfy Cache і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та підвищити обізнаність адміністраторів щодо фішингових посилань і соціальної інженерії.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки