Уразливість CSRF у плагіні Link Shield для WordPress (CVE-2025-5926)
Уразливість CSRF у плагіні Link Shield для WordPress дозволяє змінювати налаштування через підроблені запити. Рекомендується оновити плагін та посилити захист.
- CVSS
- 6.1 MEDIUM
- EPSS
- 1.97%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Link Shield для WordPress має уразливість Cross-Site Request Forgery (CSRF) у версіях до 0.5.4 включно через відсутність або неправильну перевірку nonce у функції link_shield_menu_options(). Це дозволяє неавторизованим зловмисникам змінювати налаштування та впроваджувати шкідливі скрипти, якщо адміністратор сайту виконає шкідливу дію, наприклад, клікне на посилання.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість означає ризик несанкціонованого внесення змін у налаштування плагіна, що може призвести до компрометації сайту через впровадження шкідливих скриптів. Це може вплинути на безпеку вебресурсу та довіру користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Link Shield від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ адміністраторів, впровадити додаткові заходи захисту від CSRF, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення цієї уразливості.