Уразливість перенаправлення в плагіні elink для WordPress (CVE-2025-7507)

Уразливість у плагіні elink для WordPress дозволяє автентифікованим користувачам створювати шкідливі перенаправлення. Рекомендується оновлення та моніторинг.
CVE-2025-7507CVSS 6.4CMS

Уразливість перенаправлення в плагіні elink для WordPress (CVE-2025-7507)

Уразливість у плагіні elink для WordPress дозволяє автентифікованим користувачам створювати шкідливі перенаправлення. Рекомендується оновлення та моніторинг.

CVSS
6.4 MEDIUM
EPSS
15.77%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін elink – Embed Content для WordPress має уразливість перенаправлення, що дозволяє автентифікованим користувачам з рівнем Contributor і вище створювати шорткод з посиланням на шкідливий HTML-файл. Це може призвести до перенаправлення користувачів на зловмисні домени.

Бізнес-вплив

Для операторів IT та власників інфраструктури ця уразливість означає потенційний ризик компрометації користувачів через перенаправлення на шкідливі сайти, що може вплинути на довіру до вебресурсу та безпеку даних. Зловмисники з правами Contributor можуть використати цю вразливість для фішингу або розповсюдження шкідливого ПЗ.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна elink та встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем Contributor і вище, ретельно перевіряти вміст шорткодів elink, а також моніторити логи на предмет підозрілої активності. Загалом, зменшення експозиції та пріоритетність виправлення цієї уразливості є важливими кроками.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки