Уразливість CSRF у Varnish WordPress до версії 1.7

Виявлено уразливість CSRF у Varnish WordPress до версії 1.7, що може призвести до несанкціонованих дій на сайті. Рекомендується оновлення та захист.
CVE-2025-31616CVSS 7.1CMS

Уразливість CSRF у Varnish WordPress до версії 1.7

Виявлено уразливість CSRF у Varnish WordPress до версії 1.7, що може призвести до несанкціонованих дій на сайті. Рекомендується оновлення та захист.

CVSS
7.1 HIGH
EPSS
2.5%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено уразливість Cross-Site Request Forgery (CSRF) у плагіні AdminGeekZ Varnish WordPress версій до 1.7 включно. Зловмисники можуть змусити користувача виконати небажані дії на сайті без його відома.

Бізнес-вплив

Ця уразливість може дозволити атаки, що призведуть до несанкціонованих змін у конфігурації або поведінці WordPress-сайту, що впливає на цілісність і безпеку вебресурсу. Для власників інфраструктури це означає потенційний ризик компрометації сайту та втрати довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Varnish WordPress від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій, впровадити захист від CSRF, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки