Уразливість CSRF у плагіні Admin debug wordpress – enable debug (CVE-2025-22503)
CSRF у плагіні Admin debug wordpress – enable debug до версії 1.0.13. Рекомендації щодо захисту та оновлення для безпеки CMS.
- CVSS
- 4.3 MEDIUM
- EPSS
- 9.72%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні Admin debug wordpress – enable debug версії до 1.0.13 включно. Зловмисники можуть змусити адміністратора виконати небажані дії через підроблені запити.
Бізнес-вплив
Ця уразливість може дозволити атакуючим виконувати небажані операції від імені адміністратора сайту, що може призвести до зміни налаштувань або порушення роботи CMS. Для власників інфраструктури це означає потенційний ризик компрометації адміністративних функцій та зниження безпеки сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Admin debug wordpress – enable debug та встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, впровадити захист від CSRF, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.