Уразливість CSRF у плагіні User Registration & Membership для WordPress

Уразливість CSRF у плагіні User Registration & Membership для WordPress дозволяє видаляти пости через підроблені запити. Рекомендується оновлення плагіна.
CVE-2025-14976CVSS 5.4Web

Уразливість CSRF у плагіні User Registration & Membership для WordPress

Уразливість CSRF у плагіні User Registration & Membership для WordPress дозволяє видаляти пости через підроблені запити. Рекомендується оновлення плагіна.

CVSS
5.4 MEDIUM
EPSS
2.46%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін User Registration & Membership для WordPress має уразливість Cross-Site Request Forgery (CSRF) у версіях до 4.4.8 включно. Уразливість дозволяє неавторизованим зловмисникам видаляти довільні пости, змушуючи адміністратора виконати шкідливу дію.

Бізнес-вплив

Ця уразливість може призвести до втрати або видалення важливого контенту на сайті, що негативно впливає на репутацію та функціональність вебресурсу. Адміністратори ризикують втратити контроль над публікаціями через примусове виконання дій зловмисниками.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ адміністративних функцій, переглянути журнали безпеки на предмет підозрілої активності та підвищити обізнаність адміністраторів щодо небезпеки кліків на підозрілі посилання.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки