Уразливість CSRF у Pixel WordPress Form BuilderPlugin & Autoresponder (CVE-2025-31915)
Вразливість CSRF у Pixel WordPress Form BuilderPlugin & Autoresponder до версії 1.0.3. Рекомендації щодо захисту та оновлення плагіна.
- CVSS
- 5.4 MEDIUM
- EPSS
- 3.16%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні Pixel WordPress Form BuilderPlugin & Autoresponder версії до 1.0.3 включно. Ця уразливість дозволяє зловмисникам виконувати небажані дії від імені користувача.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, існує ризик несанкціонованих змін або дій через CSRF-атаки. Це може призвести до порушення цілісності даних або втрати контролю над формами на сайті, що негативно впливає на довіру користувачів та безпеку інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна у офіційного розробника та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративних панелей, переглянути журнали безпеки на предмет підозрілої активності та впровадити додаткові заходи захисту від CSRF. Пріоритезуйте усунення цієї уразливості серед інших завдань безпеки.