Вразливість CSRF із збереженим XSS у плагіні CSS3 Accordions для WordPress

Вразливість CSRF із збереженим XSS у плагіні CSS3 Accordions для WordPress до версії 3.0 може призвести до компрометації сайту. Рекомендується оновлення та аудит безпеки.
CVE-2025-31922CVSS 7.1CMS

Вразливість CSRF із збереженим XSS у плагіні CSS3 Accordions для WordPress

Вразливість CSRF із збереженим XSS у плагіні CSS3 Accordions для WordPress до версії 3.0 може призвести до компрометації сайту. Рекомендується оновлення та аудит безпеки.

CVSS
7.1 HIGH
EPSS
2.49%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні CSS3 Accordions для WordPress, що дозволяє зловмисникам виконувати збережені атаки типу XSS. Проблема стосується версій плагіна до 3.0 включно.

Бізнес-вплив

Ця вразливість може призвести до виконання шкідливого коду в браузерах користувачів, що підвищує ризик компрометації вебсайту та викрадення сесій. Власники сайтів на WordPress, які використовують цей плагін, можуть зіткнутися з порушенням безпеки та репутаційними втратами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна CSS3 Accordions від QuanticaLabs та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на ознаки зловмисної активності та розглянути тимчасове відключення плагіна для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки