Уразливість CSRF у плагіні Internal Links Manager для WordPress до версії 3.0.1

Плагін Internal Links Manager для WordPress уразливий до CSRF, що дозволяє видаляти SEO-посилання. Рекомендується оновлення та перевірка безпеки.
CVE-2025-9949CVSS 4.3CMS

Уразливість CSRF у плагіні Internal Links Manager для WordPress до версії 3.0.1

Плагін Internal Links Manager для WordPress уразливий до CSRF, що дозволяє видаляти SEO-посилання. Рекомендується оновлення та перевірка безпеки.

CVSS
4.3 MEDIUM
EPSS
4.74%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Internal Links Manager для WordPress містить уразливість Cross-Site Request Forgery (CSRF) у функції видалення посилань, що дозволяє неавторизованим зловмисникам видаляти SEO-посилання, змушуючи адміністратора сайту виконати шкідливу дію.

Бізнес-вплив

Ця уразливість може призвести до втрати важливих SEO-посилань на сайті, що негативно впливає на видимість у пошукових системах і може знизити трафік. Для власників сайтів на WordPress із встановленим плагіном Internal Links Manager це створює ризик несанкціонованих змін у структурі внутрішніх посилань, що ускладнює підтримку SEO-стратегії.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Internal Links Manager і встановити останню версію, де уразливість усунена. Якщо оновлення недоступні, слід обмежити доступ до функцій видалення посилань, переглянути журнали активності на предмет підозрілих дій і підвищити обізнаність адміністраторів щодо небезпеки кліків на підозрілі посилання. Також варто розглянути впровадження додаткових механізмів захисту від CSRF.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки