Вразливість CSRF у плагіні 3dprint для WordPress
Вразливість CSRF у плагіні 3dprint WordPress дозволяє видаляти файли на сервері. Оновіть плагін до версії 3.5.6.9 для захисту від атак.
- CVSS
- 8.1 HIGH
- EPSS
- 33.05%
- Активно використовується
- немає в KEV
- Продукт
- 3dprint
Що відомо
Плагін 3dprint для WordPress версій до 3.5.6.9 містить уразливість CSRF у модифікованій версії Tiny File Manager, що дозволяє зловмиснику видаляти файли або каталоги на сервері шляхом обману адміністратора.
Бізнес-вплив
Ця вразливість може призвести до втрати важливих файлів або даних на сервері, що негативно впливає на доступність і цілісність вебсайту. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі та необхідність відновлення даних, що може спричинити фінансові та репутаційні втрати.
Рекомендовані дії адміністратора
Рекомендується негайно оновити плагін 3dprint до версії 3.5.6.9 або новішої, перевірити журнали на предмет підозрілих дій, обмежити права доступу адміністративних користувачів і впровадити додаткові заходи захисту від CSRF. Якщо оновлення неможливе, слід розглянути тимчасове вимкнення плагіна та зменшення експозиції сервера.