Уразливість CSRF у плагіні CDN Linker lite для WordPress

Плагін CDN Linker lite для WordPress має уразливість CSRF, що дозволяє змінювати налаштування через підроблені запити. Рекомендується оновлення та обмеження доступу.
CVE-2026-8941CVSS 4.3Web

Уразливість CSRF у плагіні CDN Linker lite для WordPress

Плагін CDN Linker lite для WordPress має уразливість CSRF, що дозволяє змінювати налаштування через підроблені запити. Рекомендується оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
3.79%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін CDN Linker lite для WordPress версій до 1.3.1 включно має уразливість Cross-Site Request Forgery через відсутність або неправильну перевірку nonce у функції ossdl_off_options(). Це дозволяє неавторизованим зловмисникам змінювати налаштування плагіна, зокрема URL CDN, шляхом підроблених запитів, якщо вони переконають адміністратора сайту виконати певну дію.

Бізнес-вплив

Уразливість може призвести до зміни налаштувань плагіна, що впливає на маршрутизацію статичних ресурсів сайту через шкідливий CDN. Це може спричинити порушення роботи сайту або викрадення даних користувачів. Для власників інфраструктури важливо вчасно виявляти та усувати такі ризики, щоб зберегти цілісність і безпеку вебресурсів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна CDN Linker lite від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, перевірити логи на підозрілі дії та інформувати адміністраторів про ризик фішингових атак, що можуть змусити їх виконати небажані дії.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки