Вразливість CSRF із можливістю збереженого XSS у плагіні Redirect wordpress to welcome or landing page

Виявлено серйозну CSRF та XSS вразливість у плагіні Redirect wordpress to welcome or landing page версії до 2.0. Рекомендується оновлення та перевірка безпеки.
CVE-2025-39417CVSS 7.1CMS

Вразливість CSRF із можливістю збереженого XSS у плагіні Redirect wordpress to welcome or landing page

Виявлено серйозну CSRF та XSS вразливість у плагіні Redirect wordpress to welcome or landing page версії до 2.0. Рекомендується оновлення та перевірка безпеки.

CVSS
7.1 HIGH
EPSS
4.07%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В плагіні Redirect wordpress to welcome or landing page виявлено вразливість Cross-Site Request Forgery (CSRF), що дозволяє виконати збережений XSS-атаку. Проблема присутня у версіях до 2.0 включно.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам виконувати небезпечні скрипти від імені користувачів, що може призвести до компрометації облікових записів або викрадення сесій. Власники сайтів на WordPress, які використовують цей плагін, ризикують порушенням безпеки та довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки