Уразливість CSRF у темі WordPress PawFriends - Pet Shop and Veterinary

Виявлено середню уразливість CSRF у темі WordPress PawFriends версії до 1.3. Рекомендується оновлення та захист від несанкціонованих дій.
CVE-2026-22382CVSS 5.4CMS

Уразливість CSRF у темі WordPress PawFriends - Pet Shop and Veterinary

Виявлено середню уразливість CSRF у темі WordPress PawFriends версії до 1.3. Рекомендується оновлення та захист від несанкціонованих дій.

CVSS
5.4 MEDIUM
EPSS
1.2%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у темі WordPress PawFriends - Pet Shop and Veterinary версії до 1.3 включно. Зловмисники можуть змусити користувача виконати небажані дії на сайті без його відома.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у налаштуваннях сайту або виконання дій від імені адміністратора, що ставить під загрозу цілісність і безпеку вебресурсу. Власники сайтів на базі цієї теми повинні врахувати можливі ризики для бізнесу, пов’язані з компрометацією управління контентом.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми PawFriends від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, впровадити захист від CSRF, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки