Уразливість CSRF у Pixel WordPress Form BuilderPlugin & Autoresponder (CVE-2025-31915)

Вразливість CSRF у Pixel WordPress Form BuilderPlugin & Autoresponder до версії 1.0.3. Рекомендації щодо захисту та оновлення плагіна.
CVE-2025-31915CVSS 5.4CMS

Уразливість CSRF у Pixel WordPress Form BuilderPlugin & Autoresponder (CVE-2025-31915)

Вразливість CSRF у Pixel WordPress Form BuilderPlugin & Autoresponder до версії 1.0.3. Рекомендації щодо захисту та оновлення плагіна.

CVSS
5.4 MEDIUM
EPSS
3.16%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні Pixel WordPress Form BuilderPlugin & Autoresponder версії до 1.0.3 включно. Ця уразливість дозволяє зловмисникам виконувати небажані дії від імені користувача.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, існує ризик несанкціонованих змін або дій через CSRF-атаки. Це може призвести до порушення цілісності даних або втрати контролю над формами на сайті, що негативно впливає на довіру користувачів та безпеку інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна у офіційного розробника та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративних панелей, переглянути журнали безпеки на предмет підозрілої активності та впровадити додаткові заходи захисту від CSRF. Пріоритезуйте усунення цієї уразливості серед інших завдань безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки