Уразливість CSRF у плагіні Depicter для WordPress (CVE-2025-8383)
Плагін Depicter для WordPress має уразливість CSRF, що дозволяє змінювати налаштування через підроблені запити. Рекомендується оновлення та аудит безпеки.
- CVSS
- 4.3 MEDIUM
- EPSS
- 5.51%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Depicter для WordPress версій до 4.0.4 включно містить уразливість Cross-Site Request Forgery через відсутність або некоректну перевірку nonce у функції depicter-document-rules-store. Це дозволяє неавторизованим зловмисникам змінювати правила документів, якщо вони переконають адміністратора сайту виконати шкідливу дію, наприклад, клікнути на посилання.
Бізнес-вплив
Для власників і операторів веб-інфраструктури ця уразливість може призвести до несанкціонованих змін у налаштуваннях плагіна, що потенційно впливає на функціональність сайту та безпеку контенту. Хоча рівень загрози середній, важливо вчасно виявляти та усувати такі вразливості, щоб запобігти можливим атакам через соціальну інженерію.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Depicter і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій, провести аудит журналів безпеки на предмет підозрілої активності та підвищити обізнаність адміністраторів щодо ризиків кліків на підозрілі посилання. Загалом, слід зменшити експозицію вразливих компонентів і пріоритезувати їх усунення.