Уразливість CSRF у плагіні WP-Redirection для WordPress (CVE-2026-7562)
Виявлено уразливість CSRF у плагіні WP-Redirection для WordPress, що дозволяє змінювати правила перенаправлення без згоди адміністратора.
- CVSS
- 4.3 MEDIUM
- EPSS
- 3.14%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP-Redirection для WordPress версій до 1.0.3 включно містить уразливість Cross-Site Request Forgery (CSRF) через відсутність перевірки nonce у формі налаштувань адміністратора. Це дозволяє зловмисникам змусити адміністратора виконати небажані дії зі зміни правил перенаправлення URL.
Бізнес-вплив
Уразливість може призвести до несанкціонованого створення, редагування або видалення правил перенаправлення URL у базі даних плагіна без відома адміністратора. Це може вплинути на роботу вебсайту, викликати неправильне перенаправлення трафіку або створити умови для подальших атак. Власникам сайтів слід оцінити ризики та вжити заходів для захисту.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна WP-Redirection від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, ретельно контролювати журнали подій на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна для зниження ризику.