Уразливість CSRF у Leadfox для WordPress (CVE-2025-31585)
Вразливість CSRF у плагіні Leadfox для WordPress версій до 2.1.9 може призвести до несанкціонованих дій на сайті. Рекомендується оновлення та захист.
- CVSS
- 7.1 HIGH
- EPSS
- 3.39%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні Leadfox для WordPress версій до 2.1.9 включно. Зловмисники можуть змусити користувача виконати небажані дії через підроблені запити.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у налаштуваннях або даних сайту, що впливає на безпеку та цілісність вебресурсу. Власники сайтів на WordPress, які використовують Leadfox, мають підвищений ризик компрометації через CSRF-атаки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Leadfox та встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до адміністративної панелі, впровадити захист від CSRF та переглянути журнали безпеки на предмет підозрілої активності.