Уразливість CSRF у плагіні Animated Pixel Marquee Creator для WordPress

Плагін Animated Pixel Marquee Creator для WordPress вразливий до CSRF, що дозволяє неавторизоване видалення маркерів. Рекомендується оновлення та аудит безпеки.
CVE-2025-14062CVSS 4.3Web

Уразливість CSRF у плагіні Animated Pixel Marquee Creator для WordPress

Плагін Animated Pixel Marquee Creator для WordPress вразливий до CSRF, що дозволяє неавторизоване видалення маркерів. Рекомендується оновлення та аудит безпеки.

CVSS
4.3 MEDIUM
EPSS
2.9%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Animated Pixel Marquee Creator для WordPress має уразливість Cross-Site Request Forgery (CSRF) через параметр 'marquee' у версіях до 1.0.0 включно. Відсутність перевірки nonce дозволяє неавторизованим зловмисникам видаляти довільні маркери, змушуючи адміністратора сайту виконати шкідливу дію.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого видалення контенту на сайті, що впливає на цілісність і доступність веб-ресурсу. Для власників інфраструктури це означає потенційні перебої в роботі сайту та втрату довіри користувачів. Середній рівень ризику вимагає своєчасного реагування для запобігання можливим атакам.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Animated Pixel Marquee Creator і встановити їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до функції видалення маркерів, провести аудит логів на предмет підозрілої активності та інформувати користувачів про безпечні практики. Також варто розглянути тимчасове відключення плагіна до усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки