Уразливість CSRF у плагіні Alink Tap для WordPress (CVE-2025-4198)
Плагін Alink Tap для WordPress має уразливість CSRF, що дозволяє змінювати налаштування через підроблені запити. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 6.1 MEDIUM
- EPSS
- 6.03%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Alink Tap для WordPress версії до 1.3.1 включно має уразливість Cross-Site Request Forgery через відсутність або неправильну перевірку nonce на сторінці 'alink-tap'. Зловмисники можуть змусити адміністратора виконати небажані дії, оновивши налаштування або впровадивши шкідливі скрипти.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим нападникам змінювати налаштування плагіна та впроваджувати шкідливий код, що може призвести до компрометації вебсайту. Для власників інфраструктури це означає потенційні ризики безпеки, втрату довіри користувачів та можливі порушення роботи сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Alink Tap і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до сторінки 'alink-tap', переглянути журнали на предмет підозрілої активності, зменшити експозицію сайту та підвищити обізнаність адміністраторів щодо фішингових атак.