Уразливість CSRF у плагіні Internal Links Manager для WordPress до версії 3.0.1
Плагін Internal Links Manager для WordPress уразливий до CSRF, що дозволяє видаляти SEO-посилання. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 4.3 MEDIUM
- EPSS
- 4.74%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Internal Links Manager для WordPress містить уразливість Cross-Site Request Forgery (CSRF) у функції видалення посилань, що дозволяє неавторизованим зловмисникам видаляти SEO-посилання, змушуючи адміністратора сайту виконати шкідливу дію.
Бізнес-вплив
Ця уразливість може призвести до втрати важливих SEO-посилань на сайті, що негативно впливає на видимість у пошукових системах і може знизити трафік. Для власників сайтів на WordPress із встановленим плагіном Internal Links Manager це створює ризик несанкціонованих змін у структурі внутрішніх посилань, що ускладнює підтримку SEO-стратегії.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Internal Links Manager і встановити останню версію, де уразливість усунена. Якщо оновлення недоступні, слід обмежити доступ до функцій видалення посилань, переглянути журнали активності на предмет підозрілих дій і підвищити обізнаність адміністраторів щодо небезпеки кліків на підозрілі посилання. Також варто розглянути впровадження додаткових механізмів захисту від CSRF.