Уразливість CSRF у плагіні osTicket WP Bridge для WordPress

Плагін osTicket WP Bridge для WordPress має уразливість CSRF до версії 1.9.2, що дозволяє змінювати налаштування через підроблені запити.
CVE-2025-9882CVSS 6.1Web

Уразливість CSRF у плагіні osTicket WP Bridge для WordPress

Плагін osTicket WP Bridge для WordPress має уразливість CSRF до версії 1.9.2, що дозволяє змінювати налаштування через підроблені запити.

CVSS
6.1 MEDIUM
EPSS
3.84%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін osTicket WP Bridge для WordPress версій до 1.9.2 включно має уразливість Cross-Site Request Forgery через відсутність або неправильну перевірку nonce. Зловмисники можуть змусити адміністратора сайту виконати небажані дії, оновити налаштування або впровадити шкідливі скрипти.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим атакам змінювати конфігурації плагіна та впроваджувати шкідливий код, що може призвести до компрометації вебсайту. Власники інфраструктури повинні враховувати ризики несанкціонованих змін і потенційних атак через адміністративні дії користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна osTicket WP Bridge та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, ретельно перевіряти журнали активності та інформувати адміністраторів про ризики кліків на підозрілі посилання. Пріоритезуйте заходи безпеки для зменшення впливу уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки