Уразливість CSRF у плагіні Optimize More! – CSS для WordPress

Плагін Optimize More! – CSS для WordPress має уразливість CSRF, що дозволяє скинути налаштування плагіна через підроблені запити. Рекомендується оновлення.
CVE-2025-9945CVSS 4.3Web

Уразливість CSRF у плагіні Optimize More! – CSS для WordPress

Плагін Optimize More! – CSS для WordPress має уразливість CSRF, що дозволяє скинути налаштування плагіна через підроблені запити. Рекомендується оновлення.

CVSS
4.3 MEDIUM
EPSS
3.17%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Optimize More! – CSS для WordPress версій до 1.0.3 включно має уразливість Cross-Site Request Forgery (CSRF) через відсутність або неправильну перевірку nonce у функції reset_plugin. Це дозволяє неавторизованим зловмисникам скинути налаштування оптимізації плагіна, якщо вони переконають адміністратора сайту виконати певну дію, наприклад, перейти за шкідливим посиланням.

Бізнес-вплив

Уразливість може призвести до небажаних змін у налаштуваннях плагіна оптимізації CSS, що потенційно впливає на продуктивність та стабільність вебсайту. Для власників інфраструктури це означає ризик порушення нормальної роботи сайту через маніпуляції з конфігурацією плагіна без їх відома.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Optimize More! – CSS до останньої версії, де ця уразливість виправлена. Якщо оновлення недоступне, слід обмежити доступ до адміністративної панелі, перевірити журнали на підозрілі дії та інформувати адміністраторів про ризики кліків на неперевірені посилання. Загалом, варто регулярно перевіряти наявність оновлень плагінів і застосовувати їх для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки