Вразливість CSRF у плагіні 3dprint для WordPress

Вразливість CSRF у плагіні 3dprint WordPress дозволяє видаляти файли на сервері. Оновіть плагін до версії 3.5.6.9 для захисту від атак.
CVE-2022-3899CVSS 8.1CMS

Вразливість CSRF у плагіні 3dprint для WordPress

Вразливість CSRF у плагіні 3dprint WordPress дозволяє видаляти файли на сервері. Оновіть плагін до версії 3.5.6.9 для захисту від атак.

CVSS
8.1 HIGH
EPSS
33.05%
Активно використовується
немає в KEV
Продукт
3dprint

Що відомо

Плагін 3dprint для WordPress версій до 3.5.6.9 містить уразливість CSRF у модифікованій версії Tiny File Manager, що дозволяє зловмиснику видаляти файли або каталоги на сервері шляхом обману адміністратора.

Бізнес-вплив

Ця вразливість може призвести до втрати важливих файлів або даних на сервері, що негативно впливає на доступність і цілісність вебсайту. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі та необхідність відновлення даних, що може спричинити фінансові та репутаційні втрати.

Рекомендовані дії адміністратора

Рекомендується негайно оновити плагін 3dprint до версії 3.5.6.9 або новішої, перевірити журнали на предмет підозрілих дій, обмежити права доступу адміністративних користувачів і впровадити додаткові заходи захисту від CSRF. Якщо оновлення неможливе, слід розглянути тимчасове вимкнення плагіна та зменшення експозиції сервера.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки