Уразливість CSRF у плагіні Blend Media WordPress CTA easy-sticky-sidebar

Вразливість CSRF у плагіні Blend Media WordPress CTA easy-sticky-sidebar версії до 1.7.0 може призвести до несанкціонованих дій на сайті. Рекомендується оновлення та захист.
CVE-2025-53270CVSS 4.3CMS

Уразливість CSRF у плагіні Blend Media WordPress CTA easy-sticky-sidebar

Вразливість CSRF у плагіні Blend Media WordPress CTA easy-sticky-sidebar версії до 1.7.0 може призвести до несанкціонованих дій на сайті. Рекомендується оновлення та захист.

CVSS
4.3 MEDIUM
EPSS
3.15%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні Blend Media WordPress CTA easy-sticky-sidebar версії до 1.7.0 включно. Зловмисники можуть змусити користувача виконати небажані дії на сайті без його відома.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у налаштуваннях або поведінці сайту, що впливає на безпеку та довіру користувачів. Власники сайтів на WordPress, які використовують цей плагін, повинні оцінити ризики та вжити заходів для захисту інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та впровадити додаткові заходи безпеки, такі як захист від CSRF. Пріоритезуйте оновлення та моніторинг для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки