Уразливість CSRF у плагіні Sync Feedly для WordPress (CVE-2025-9894)
Плагін Sync Feedly для WordPress має уразливість CSRF, що дозволяє створювати небажані пости через підроблені запити. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 4.3 MEDIUM
- EPSS
- 2.56%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Sync Feedly для WordPress версій до 1.0.1 включно містить уразливість Cross-Site Request Forgery через відсутність або некоректну перевірку nonce у функції crsf_cron_job_func. Це дозволяє неавторизованим зловмисникам змусити адміністратора сайту виконати небажані дії, наприклад, створення множинних публікацій.
Бізнес-вплив
Для власників веб-сайтів на WordPress ця уразливість може призвести до несанкціонованого створення контенту, що впливає на репутацію та цілісність сайту. Зловмисники можуть використовувати цю вразливість для спаму або поширення небажаного контенту, що ускладнює управління сайтом і може викликати втрату довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Sync Feedly та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функції синхронізації, впровадити додаткові перевірки безпеки, переглянути журнали активності на предмет підозрілих дій і підвищити обізнаність адміністраторів щодо потенційних фішингових атак.