Уразливість CSRF у плагіні BestWebSoft Portfolio для WordPress

Виявлено уразливість CSRF у плагіні BestWebSoft Portfolio для WordPress. Рекомендується оновити до версії 2.06 для захисту сайту.
CVE-2012-10017CVSS 4.3CMS

Уразливість CSRF у плагіні BestWebSoft Portfolio для WordPress

Виявлено уразливість CSRF у плагіні BestWebSoft Portfolio для WordPress. Рекомендується оновити до версії 2.06 для захисту сайту.

CVSS
4.3 MEDIUM
EPSS
27.78%
Активно використовується
немає в KEV
Продукт
portfolio

Що відомо

Виявлено уразливість у плагіні BestWebSoft Portfolio версії до 2.04 для WordPress, що дозволяє здійснити атаку типу Cross-Site Request Forgery (CSRF) дистанційно. Проблема класифікована як середньої серйозності з оцінкою CVSS 4.3.

Бізнес-вплив

Уразливість може дозволити зловмисникам виконувати небажані дії від імені автентифікованого користувача, що може призвести до порушення цілісності даних або налаштувань сайту. Це створює ризики для власників інфраструктури, особливо якщо плагін використовується на критичних вебресурсах.

Рекомендовані дії адміністратора

Рекомендується оновити плагін BestWebSoft Portfolio до версії 2.06 або новішої, де ця уразливість усунена. Якщо оновлення наразі неможливе, слід обмежити доступ до адміністративної частини сайту, переглянути журнали на предмет підозрілої активності та застосувати загальні заходи з безпеки для зменшення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки