Уразливість CSRF у плагіні Link Shield для WordPress (CVE-2025-5926)

Уразливість CSRF у плагіні Link Shield для WordPress дозволяє змінювати налаштування через підроблені запити. Рекомендується оновити плагін та посилити захист.
CVE-2025-5926CVSS 6.1Web

Уразливість CSRF у плагіні Link Shield для WordPress (CVE-2025-5926)

Уразливість CSRF у плагіні Link Shield для WordPress дозволяє змінювати налаштування через підроблені запити. Рекомендується оновити плагін та посилити захист.

CVSS
6.1 MEDIUM
EPSS
1.97%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Link Shield для WordPress має уразливість Cross-Site Request Forgery (CSRF) у версіях до 0.5.4 включно через відсутність або неправильну перевірку nonce у функції link_shield_menu_options(). Це дозволяє неавторизованим зловмисникам змінювати налаштування та впроваджувати шкідливі скрипти, якщо адміністратор сайту виконає шкідливу дію, наприклад, клікне на посилання.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість означає ризик несанкціонованого внесення змін у налаштування плагіна, що може призвести до компрометації сайту через впровадження шкідливих скриптів. Це може вплинути на безпеку вебресурсу та довіру користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Link Shield від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ адміністраторів, впровадити додаткові заходи захисту від CSRF, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки