Уразливість CSRF у плагіні Team Circle Image Slider With Lightbox для WordPress

Виявлено уразливість CSRF у плагіні Team Circle Image Slider With Lightbox версії 1.0, що дозволяє змінювати зображення та завантажувати шкідливі файли.
CVE-2015-10130CVSS 5.3CMS

Уразливість CSRF у плагіні Team Circle Image Slider With Lightbox для WordPress

Виявлено уразливість CSRF у плагіні Team Circle Image Slider With Lightbox версії 1.0, що дозволяє змінювати зображення та завантажувати шкідливі файли.

CVSS
5.3 MEDIUM
EPSS
10.37%
Активно використовується
немає в KEV
Продукт
team circle image slider with lightbox

Що відомо

Плагін Team Circle Image Slider With Lightbox версії 1.0 має уразливість Cross-Site Request Forgery (CSRF) через відсутність або неправильну перевірку nonce у функції керування зображеннями. Це дозволяє неавторизованим зловмисникам змінювати дані зображень, видаляти їх та завантажувати шкідливі файли, якщо вони переконають адміністратора сайту виконати певну дію.

Бізнес-вплив

Уразливість може призвести до компрометації вебсайту через впровадження шкідливого JavaScript, що впливає на безпеку користувачів і репутацію компанії. Адміністратори ризикують втратити контроль над контентом сайту, що може спричинити витік даних або порушення роботи сервісу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій керування зображеннями, переглянути журнали безпеки на предмет підозрілої активності та інформувати адміністраторів про ризики виконання неперевірених дій на сайті.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки