Уразливість CSRF у плагіні Team Circle Image Slider With Lightbox для WordPress
Виявлено уразливість CSRF у плагіні Team Circle Image Slider With Lightbox версії 1.0, що дозволяє змінювати зображення та завантажувати шкідливі файли.
- CVSS
- 5.3 MEDIUM
- EPSS
- 10.37%
- Активно використовується
- немає в KEV
- Продукт
- team circle image slider with lightbox
Що відомо
Плагін Team Circle Image Slider With Lightbox версії 1.0 має уразливість Cross-Site Request Forgery (CSRF) через відсутність або неправильну перевірку nonce у функції керування зображеннями. Це дозволяє неавторизованим зловмисникам змінювати дані зображень, видаляти їх та завантажувати шкідливі файли, якщо вони переконають адміністратора сайту виконати певну дію.
Бізнес-вплив
Уразливість може призвести до компрометації вебсайту через впровадження шкідливого JavaScript, що впливає на безпеку користувачів і репутацію компанії. Адміністратори ризикують втратити контроль над контентом сайту, що може спричинити витік даних або порушення роботи сервісу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій керування зображеннями, переглянути журнали безпеки на предмет підозрілої активності та інформувати адміністраторів про ризики виконання неперевірених дій на сайті.