Уразливість CSRF у плагіні Browser Sniff для WordPress (CVE-2025-9883)
Плагін Browser Sniff для WordPress має уразливість CSRF, що дозволяє неавторизованим змінам налаштувань. Рекомендується оновлення та захист від атак.
- CVSS
- 6.1 MEDIUM
- EPSS
- 3.84%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Browser Sniff для WordPress у версіях до 2.3 включно має уразливість Cross-Site Request Forgery (CSRF) через відсутність або некоректну перевірку nonce. Це дозволяє неавторизованим зловмисникам змінювати налаштування та впроваджувати шкідливі скрипти, якщо вони переконають адміністратора сайту виконати певну дію, наприклад, перейти за посиланням.
Бізнес-вплив
Для власників веб-інфраструктури ця уразливість може призвести до несанкціонованих змін у конфігурації сайту та впровадження шкідливого коду, що загрожує безпеці користувачів і репутації компанії. Середній рівень ризику вимагає своєчасного реагування для запобігання потенційним атакам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Browser Sniff від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій, впровадити додаткові механізми захисту від CSRF, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.