Уразливість CSRF у плагіні Typekit для WordPress

Вразливість CSRF у плагіні Typekit для WordPress версії до 1.2.3 може дозволити атаки через підробку запитів. Рекомендується оновлення та захист.
CVE-2025-30526CVSS 4.3CMS

Уразливість CSRF у плагіні Typekit для WordPress

Вразливість CSRF у плагіні Typekit для WordPress версії до 1.2.3 може дозволити атаки через підробку запитів. Рекомендується оновлення та захист.

CVSS
4.3 MEDIUM
EPSS
8.42%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні Typekit для WordPress версії до 1.2.3 включно. Ця уразливість дозволяє зловмисникам виконувати небажані дії від імені користувача без його відома.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає ризик несанкціонованих змін у налаштуваннях сайту або виконання небажаних операцій через експлуатацію CSRF. Вразливість має середній рівень критичності (CVSS 4.3), тому її слід враховувати при пріоритезації оновлень та заходів безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Typekit від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, впровадити захист від CSRF, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати подальші дії для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки