Уразливість CSRF у Weblizar HR Management Lite для WordPress

Вразливість CSRF у плагіні HR Management Lite від Weblizar для WordPress версій до 3.6 може призвести до несанкціонованих дій на сайті.
CVE-2025-29005CVSS 4.3CMS

Уразливість CSRF у Weblizar HR Management Lite для WordPress

Вразливість CSRF у плагіні HR Management Lite від Weblizar для WordPress версій до 3.6 може призвести до несанкціонованих дій на сайті.

CVSS
4.3 MEDIUM
EPSS
3.8%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні HR Management Lite від Weblizar для WordPress версій до 3.6 включно. Ця уразливість може дозволити зловмисникам виконувати небажані дії від імені автентифікованого користувача.

Бізнес-вплив

Для власників сайтів на WordPress із встановленим HR Management Lite існує ризик несанкціонованих змін у налаштуваннях або даних через CSRF-атаки. Це може призвести до порушення цілісності даних або функціональності сайту, що негативно впливає на бізнес-процеси.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна HR Management Lite від Weblizar та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій, впровадити захист від CSRF у веб-додатку та переглянути журнали безпеки на предмет підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки