Вразливість CSRF у плагіні CNZZ51LA для WordPress

Вразливість CSRF у плагіні CNZZ51LA для WordPress версії до 1.0.1 може дозволити атаки через підробку запитів. Рекомендується оновлення та перевірка безпеки.
CVE-2025-23823CVSS 7.1CMS

Вразливість CSRF у плагіні CNZZ51LA для WordPress

Вразливість CSRF у плагіні CNZZ51LA для WordPress версії до 1.0.1 може дозволити атаки через підробку запитів. Рекомендується оновлення та перевірка безпеки.

CVSS
7.1 HIGH
EPSS
10.09%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні CNZZ51LA для WordPress версії до 1.0.1 включно. Ця проблема дозволяє зловмисникам виконувати небажані дії від імені автентифікованих користувачів.

Бізнес-вплив

Вразливість CSRF може призвести до несанкціонованих змін у налаштуваннях сайту або виконання інших шкідливих дій, що впливає на безпеку та стабільність веб-ресурсу. Адміністратори сайтів, що використовують цей плагін, ризикують компрометацією контролю над сайтом та потенційними втратами даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна CNZZ51LA для WordPress та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, зменшити експозицію сайту, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати подальші заходи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки