Уразливість CSRF у плагіні Like & Share My Site для WordPress

Вразливість CSRF у плагіні Like & Share My Site дозволяє неавторизованим змінювати налаштування та впроваджувати шкідливі скрипти. Рекомендовано оновлення та обмеження доступу.
CVE-2025-7685CVSS 6.1Web

Уразливість CSRF у плагіні Like & Share My Site для WordPress

Вразливість CSRF у плагіні Like & Share My Site дозволяє неавторизованим змінювати налаштування та впроваджувати шкідливі скрипти. Рекомендовано оновлення та обмеження доступу.

CVSS
6.1 MEDIUM
EPSS
1.96%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Like & Share My Site для WordPress має вразливість Cross-Site Request Forgery (CSRF) у всіх версіях до 0.2 включно через відсутність або неправильну перевірку nonce на сторінці 'lsms_admin'. Це дозволяє неавторизованим зловмисникам змінювати налаштування та впроваджувати шкідливі скрипти, якщо вони переконають адміністратора сайту виконати певну дію.

Бізнес-вплив

Вразливість може призвести до несанкціонованих змін налаштувань плагіна та впровадження шкідливих веб-скриптів, що ставить під загрозу безпеку сайту та довіру користувачів. Для власників інфраструктури це означає потенційні ризики компрометації даних та порушення роботи вебресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної сторінки плагіна, переглянути журнали безпеки на предмет підозрілої активності та підвищити обізнаність адміністраторів щодо ризиків кліків на підозрілі посилання.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки