Уразливість CSRF у плагіні Aphotrax Uptime Robot для WordPress

Вразливість CSRF у плагіні Aphotrax Uptime Robot для WordPress версії 2.3 і раніше може призвести до несанкціонованих дій на сайті. Рекомендується оновлення та захист.
CVE-2025-31776CVSS 4.3CMS

Уразливість CSRF у плагіні Aphotrax Uptime Robot для WordPress

Вразливість CSRF у плагіні Aphotrax Uptime Robot для WordPress версії 2.3 і раніше може призвести до несанкціонованих дій на сайті. Рекомендується оновлення та захист.

CVSS
4.3 MEDIUM
EPSS
9.71%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні Aphotrax Uptime Robot для WordPress версії 2.3 і раніше. Зловмисники можуть змусити користувача виконати небажані дії на сайті без його відома.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у налаштуваннях плагіна або сайту, що впливає на стабільність та безпеку вебресурсу. Для адміністраторів важливо врахувати можливі ризики втрати контролю над моніторингом доступності сайту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної частини сайту, впровадити захист від CSRF та переглянути журнали безпеки на предмет підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки