Уразливість CSRF у плагіні Latest Post Accordian Slider для WordPress

Плагін Latest Post Accordian Slider для WordPress має уразливість CSRF, що дозволяє змінювати налаштування через підроблені запити. Рекомендується оновлення та перевірка безпеки.
CVE-2025-7687CVSS 6.1Web

Уразливість CSRF у плагіні Latest Post Accordian Slider для WordPress

Плагін Latest Post Accordian Slider для WordPress має уразливість CSRF, що дозволяє змінювати налаштування через підроблені запити. Рекомендується оновлення та перевірка безпеки.

CVSS
6.1 MEDIUM
EPSS
1.96%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Latest Post Accordian Slider для WordPress версій до 1.3 включно має уразливість Cross-Site Request Forgery (CSRF) через відсутність або неправильну перевірку nonce на сторінці 'lpaccordian'. Зловмисники можуть змусити адміністратора сайту виконати небажані дії, наприклад, змінити налаштування або впровадити шкідливі скрипти.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим зловмисникам через підроблені запити змінювати налаштування плагіна, що може призвести до впровадження шкідливого коду на сайт. Для власників веб-інфраструктури це означає потенційні ризики компрометації сайту, втрати довіри користувачів та можливі порушення безпеки даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх при наявності. Якщо оновлення відсутні, слід обмежити доступ до сторінки 'lpaccordian', впровадити додаткові механізми перевірки запитів, переглянути журнали активності на предмет підозрілих дій та підвищити обізнаність адміністраторів щодо безпечної роботи з посиланнями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки