Уразливість CSRF у плагіні DX Sources для WordPress до версії 2.0.1

Виявлено уразливість CSRF у плагіні DX Sources для WordPress до версії 2.0.1, що дозволяє змінювати налаштування плагіна через підроблені запити.
CVE-2026-6700CVSS 4.3Web

Уразливість CSRF у плагіні DX Sources для WordPress до версії 2.0.1

Виявлено уразливість CSRF у плагіні DX Sources для WordPress до версії 2.0.1, що дозволяє змінювати налаштування плагіна через підроблені запити.

CVSS
4.3 MEDIUM
EPSS
2.84%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін DX Sources для WordPress містить уразливість Cross-Site Request Forgery (CSRF) через відсутність або неправильну перевірку nonce у функції settings_page_build. Це дозволяє неавторизованим зловмисникам змусити адміністратора сайту виконати небажані зміни налаштувань плагіна.

Бізнес-вплив

Якщо адміністратор сайту буде обманутий і виконає шкідливу дію, конфігурація плагіна може бути змінена без його відома, що може призвести до порушення роботи сайту або безпеки. Це створює ризик для власників інфраструктури, особливо якщо плагін використовується на критичних ресурсах.

Рекомендовані дії адміністратора

Рекомендується оновити плагін DX Sources до останньої версії, в якій усунено цю уразливість. Якщо оновлення недоступне, слід обмежити доступ до панелі адміністратора, перевірити журнали на наявність підозрілих дій і підвищити обізнаність адміністраторів щодо небезпеки кліків на підозрілі посилання.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки