Вразливість CSRF із збереженим XSS у плагіні WordPress Related Posts with Thumbnails

Вразливість CSRF із збереженим XSS у плагіні WordPress Related Posts with Thumbnails версії до 3.0.0.1. Рекомендації щодо оновлення та захисту сайту.
CVE-2025-31569CVSS 7.1CMS

Вразливість CSRF із збереженим XSS у плагіні WordPress Related Posts with Thumbnails

Вразливість CSRF із збереженим XSS у плагіні WordPress Related Posts with Thumbnails версії до 3.0.0.1. Рекомендації щодо оновлення та захисту сайту.

CVSS
7.1 HIGH
EPSS
3.39%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні WordPress Related Posts with Thumbnails версії до 3.0.0.1, що дозволяє виконати збережений XSS-атаку. Це може призвести до виконання шкідливого коду в контексті сайту.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, існує ризик компрометації безпеки через можливість виконання шкідливих скриптів. Це може вплинути на довіру користувачів, призвести до викрадення сесій або інших атак, що негативно позначиться на репутації та безпеці інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на ознаки зловмисної активності та розглянути можливість тимчасового відключення плагіна для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки