Уразливість CSRF у плагіні Sosh Share Buttons для WordPress

Плагін Sosh Share Buttons для WordPress має уразливість CSRF, що дозволяє змінювати налаштування через підроблені запити. Рекомендується оновлення та підвищена обережність.
CVE-2025-15377CVSS 4.3Web

Уразливість CSRF у плагіні Sosh Share Buttons для WordPress

Плагін Sosh Share Buttons для WordPress має уразливість CSRF, що дозволяє змінювати налаштування через підроблені запити. Рекомендується оновлення та підвищена обережність.

CVSS
4.3 MEDIUM
EPSS
3.74%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Sosh Share Buttons для WordPress має уразливість Cross-Site Request Forgery (CSRF) у версіях до 1.1.0 включно через відсутність перевірки nonce у функції 'admin_page_content'. Це дозволяє неавторизованим зловмисникам змінювати налаштування плагіна, якщо вони переконають адміністратора сайту виконати певну дію, наприклад, клікнути на посилання.

Бізнес-вплив

Для власників веб-сайтів на базі WordPress ця уразливість може призвести до несанкціонованих змін у налаштуваннях плагіна, що потенційно впливає на функціональність та безпеку сайту. Адміністратори повинні враховувати ризик соціальної інженерії, оскільки атаки вимагають взаємодії користувача.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Sosh Share Buttons та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та підвищити обізнаність адміністраторів щодо фішингових атак і соціальної інженерії.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки