Уразливість CSRF у Flexible PDF Invoices для WooCommerce та WordPress

Виявлено серйозну уразливість CSRF у Flexible PDF Invoices для WooCommerce та WordPress версій до 6.0.13. Рекомендується оновлення та захист сайту.
CVE-2025-57977CVSS 7.1CMS

Уразливість CSRF у Flexible PDF Invoices для WooCommerce та WordPress

Виявлено серйозну уразливість CSRF у Flexible PDF Invoices для WooCommerce та WordPress версій до 6.0.13. Рекомендується оновлення та захист сайту.

CVSS
7.1 HIGH
EPSS
4.11%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено уразливість Cross-Site Request Forgery (CSRF) у плагіні Flexible PDF Invoices для WooCommerce та WordPress версій до 6.0.13 включно. Зловмисники можуть змусити користувача виконати небажані дії на сайті без його відома.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у налаштуваннях або даних рахунків, що впливає на цілісність бізнес-процесів і довіру клієнтів. Власники сайтів на базі WordPress з цим плагіном повинні врахувати ризики потенційних атак, які можуть порушити роботу електронної комерції.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій, переглянути журнали безпеки на предмет підозрілої активності та впровадити додаткові заходи захисту від CSRF. Пріоритезуйте виправлення уразливості відповідно до ризиків для вашої інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки