Уразливість CSRF у темі Inspiro для WordPress дозволяє встановлення плагінів без авторизації

Виявлено уразливість CSRF у темі Inspiro для WordPress (до 2.1.2), що дозволяє встановлювати плагіни через підроблені запити. Рекомендується оновлення та перевірка безпеки.
CVE-2025-8592CVSS 8.1Web

Уразливість CSRF у темі Inspiro для WordPress дозволяє встановлення плагінів без авторизації

Виявлено уразливість CSRF у темі Inspiro для WordPress (до 2.1.2), що дозволяє встановлювати плагіни через підроблені запити. Рекомендується оновлення та перевірка безпеки.

CVSS
8.1 HIGH
EPSS
11.82%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Тема Inspiro для WordPress версій до 2.1.2 включно має уразливість Cross-Site Request Forgery через неправильну перевірку nonce у функції inspiro_install_plugin(). Це дозволяє зловмисникам змусити адміністратора сайту встановити плагіни через підроблені запити.

Бізнес-вплив

Уразливість може призвести до несанкціонованого встановлення плагінів, що підвищує ризик компрометації сайту, втрати даних або порушення роботи вебресурсу. Адміністратори повинні враховувати високий рівень ризику (CVSS 8.1) і вживати заходів для захисту інфраструктури.

Рекомендовані дії адміністратора

Рекомендується оновити тему Inspiro до версії, в якій усунено цю уразливість, або звернутися до розробника за патчем. Тимчасово слід обмежити права адміністратора, перевірити журнали на підозрілі дії та уникати кліків на підозрілі посилання. Загалом, слід регулярно перевіряти наявність оновлень і зменшувати експозицію сайту до потенційних атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки