Уразливість CSRF у плагіні Image Slider by Ays для WordPress

Плагін Image Slider by Ays для WordPress уразливий до CSRF, що дозволяє видаляти слайдери через підроблені запити. Рекомендується оновлення та перевірка безпеки.
CVE-2025-14454CVSS 4.3Web

Уразливість CSRF у плагіні Image Slider by Ays для WordPress

Плагін Image Slider by Ays для WordPress уразливий до CSRF, що дозволяє видаляти слайдери через підроблені запити. Рекомендується оновлення та перевірка безпеки.

CVSS
4.3 MEDIUM
EPSS
3.22%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Image Slider by Ays для WordPress має уразливість Cross-Site Request Forgery (CSRF) у версіях до 2.7.0 включно через відсутність або неправильну перевірку nonce при масовому видаленні слайдерів. Це дозволяє неавторизованим зловмисникам видаляти слайдери, якщо вони переконають адміністратора сайту виконати шкідливу дію.

Бізнес-вплив

Уразливість може призвести до втрати важливого контенту на сайті через видалення слайдерів, що негативно впливає на користувацький досвід і репутацію. Адміністратори ризикують несанкціонованими змінами через соціальну інженерію, що може спричинити додаткові витрати на відновлення та безпеку.

Рекомендовані дії адміністратора

Рекомендується оновити плагін до останньої версії, якщо доступна, або звернутися до постачальника за виправленнями. Тимчасово обмежте доступ до функції масового видалення слайдерів, перевірте журнали на підозрілі дії та підвищуйте обізнаність адміністраторів щодо ризиків кліків на підозрілі посилання. Пріоритезуйте патчі безпеки для цього плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки