Уразливість CSRF у плагіні BestWebSoft Portfolio для WordPress
Виявлено уразливість CSRF у плагіні BestWebSoft Portfolio для WordPress. Рекомендується оновити до версії 2.06 для захисту сайту.
- CVSS
- 4.3 MEDIUM
- EPSS
- 27.78%
- Активно використовується
- немає в KEV
- Продукт
- portfolio
Що відомо
Виявлено уразливість у плагіні BestWebSoft Portfolio версії до 2.04 для WordPress, що дозволяє здійснити атаку типу Cross-Site Request Forgery (CSRF) дистанційно. Проблема класифікована як середньої серйозності з оцінкою CVSS 4.3.
Бізнес-вплив
Уразливість може дозволити зловмисникам виконувати небажані дії від імені автентифікованого користувача, що може призвести до порушення цілісності даних або налаштувань сайту. Це створює ризики для власників інфраструктури, особливо якщо плагін використовується на критичних вебресурсах.
Рекомендовані дії адміністратора
Рекомендується оновити плагін BestWebSoft Portfolio до версії 2.06 або новішої, де ця уразливість усунена. Якщо оновлення наразі неможливе, слід обмежити доступ до адміністративної частини сайту, переглянути журнали на предмет підозрілої активності та застосувати загальні заходи з безпеки для зменшення ризиків.