Уразливість CSRF у плагіні Abundatrade для WordPress

Плагін Abundatrade для WordPress має уразливість CSRF, що дозволяє змінювати налаштування сайту через підроблені запити. Рекомендується оновлення та обмеження доступу.
CVE-2025-4199CVSS 6.1Web

Уразливість CSRF у плагіні Abundatrade для WordPress

Плагін Abundatrade для WordPress має уразливість CSRF, що дозволяє змінювати налаштування сайту через підроблені запити. Рекомендується оновлення та обмеження доступу.

CVSS
6.1 MEDIUM
EPSS
6.03%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Abundatrade для WordPress версій до 1.8.02 включно має уразливість Cross-Site Request Forgery через відсутність або некоректну перевірку nonce на сторінці 'abundatrade'. Це дозволяє неавторизованим зловмисникам змінювати налаштування та впроваджувати шкідливі скрипти, якщо вони зможуть обманом змусити адміністратора сайту виконати певну дію.

Бізнес-вплив

Уразливість може призвести до несанкціонованих змін у конфігурації сайту та впровадження шкідливого коду, що загрожує безпеці вебресурсу та довірі користувачів. Для власників інфраструктури це означає потенційні ризики компрометації даних і порушення роботи сайту, що може вплинути на бізнес-процеси та репутацію.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Abundatrade та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до сторінки 'abundatrade', впровадити додаткові механізми перевірки дій адміністратора, переглянути журнали безпеки на предмет підозрілої активності та підвищити обізнаність адміністраторів щодо фішингових атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки