Уразливість CSRF у плагіні WP Blast | SEO & Performance Booster для WordPress

Виявлено уразливість CSRF у плагіні WP Blast | SEO & Performance Booster для WordPress, що дозволяє неавторизованим діям впливати на налаштування сайту.
CVE-2025-9622CVSS 4.3Web

Уразливість CSRF у плагіні WP Blast | SEO & Performance Booster для WordPress

Виявлено уразливість CSRF у плагіні WP Blast | SEO & Performance Booster для WordPress, що дозволяє неавторизованим діям впливати на налаштування сайту.

CVSS
4.3 MEDIUM
EPSS
5.32%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WP Blast | SEO & Performance Booster для WordPress містить уразливість Cross-Site Request Forgery (CSRF) у версіях до 1.8.6 включно. Через відсутність або неправильну перевірку nonce у адміністративних діях зловмисники можуть змусити адміністратора виконати небажані операції, такі як очищення кешу або скидання налаштувань.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим зловмисникам через підроблені запити змусити адміністратора сайту виконати дії, що можуть призвести до втрати даних кешу, очищення карти сайту або скидання налаштувань плагіна. Це може вплинути на продуктивність сайту та його SEO-показники, а також викликати тимчасові перебої в роботі.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP Blast | SEO & Performance Booster та встановити останню версію, якщо вона доступна. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, переглянути журнали на предмет підозрілої активності та інформувати адміністраторів про ризики кліків на підозрілі посилання. Також варто розглянути впровадження додаткових заходів захисту від CSRF.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки