Уразливість CSRF у Leadfox для WordPress (CVE-2025-31585)

Вразливість CSRF у плагіні Leadfox для WordPress версій до 2.1.9 може призвести до несанкціонованих дій на сайті. Рекомендується оновлення та захист.
CVE-2025-31585CVSS 7.1CMS

Уразливість CSRF у Leadfox для WordPress (CVE-2025-31585)

Вразливість CSRF у плагіні Leadfox для WordPress версій до 2.1.9 може призвести до несанкціонованих дій на сайті. Рекомендується оновлення та захист.

CVSS
7.1 HIGH
EPSS
3.39%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні Leadfox для WordPress версій до 2.1.9 включно. Зловмисники можуть змусити користувача виконати небажані дії через підроблені запити.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у налаштуваннях або даних сайту, що впливає на безпеку та цілісність вебресурсу. Власники сайтів на WordPress, які використовують Leadfox, мають підвищений ризик компрометації через CSRF-атаки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Leadfox та встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до адміністративної панелі, впровадити захист від CSRF та переглянути журнали безпеки на предмет підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки