Уразливість CSRF у плагіні Post to Social Media – WordPress to Hootsuite

Вразливість CSRF у плагіні WordPress Post to Social Media – Hootsuite до версії 1.5.8 може призвести до несанкціонованих дій. Рекомендується оновлення та моніторинг.
CVE-2025-32267CVSS 4.3CMS

Уразливість CSRF у плагіні Post to Social Media – WordPress to Hootsuite

Вразливість CSRF у плагіні WordPress Post to Social Media – Hootsuite до версії 1.5.8 може призвести до несанкціонованих дій. Рекомендується оновлення та моніторинг.

CVSS
4.3 MEDIUM
EPSS
4.17%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні Post to Social Media – WordPress to Hootsuite версії до 1.5.8 включно. Ця уразливість дозволяє зловмисникам виконувати небажані дії від імені автентифікованого користувача.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, існує ризик несанкціонованих змін або публікацій у соціальних мережах через експлуатацію CSRF. Це може призвести до репутаційних втрат та порушення цілісності контенту. ІТ-операторам слід врахувати цей ризик при управлінні плагінами та безпекою CMS.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Post to Social Media – WordPress to Hootsuite та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, зменшити експозицію сайту, переглянути журнали на предмет підозрілої активності та пріоритезувати подальші заходи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки