Уразливість CSRF у плагіні Coding Blocks для WordPress до версії 1.1.0

Плагін Coding Blocks для WordPress містить уразливість CSRF до версії 1.1.0, що дозволяє змінювати налаштування через підроблені запити.
CVE-2025-14158CVSS 4.3Web

Уразливість CSRF у плагіні Coding Blocks для WordPress до версії 1.1.0

Плагін Coding Blocks для WordPress містить уразливість CSRF до версії 1.1.0, що дозволяє змінювати налаштування через підроблені запити.

CVSS
4.3 MEDIUM
EPSS
3.22%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Coding Blocks для WordPress має уразливість Cross-Site Request Forgery (CSRF) через відсутність перевірки nonce при оновленні налаштувань. Зловмисники можуть змусити адміністратора сайту виконати небажані дії, наприклад, змінити конфігурацію теми через підроблений запит.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим зловмисникам змінювати налаштування плагіна, що може призвести до небажаних змін у роботі сайту або зовнішньому вигляді. Для власників інфраструктури це означає потенційний ризик порушення цілісності конфігурації та зниження довіри користувачів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Coding Blocks і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до налаштувань плагіна, ретельно контролювати дії адміністраторів, а також переглянути журнали безпеки на предмет підозрілої активності. Рекомендується також інформувати користувачів про ризики та уникати кліків на підозрілі посилання.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки