Уразливість CSRF у плагіні Wholesale Market для WordPress
Виявлено уразливість CSRF у плагіні Wholesale Market для WordPress, що дозволяє змінювати налаштування через CSRF-атаку. Рекомендується оновлення плагіна.
- CVSS
- 6.5 MEDIUM
- EPSS
- 6.24%
- Активно використовується
- немає в KEV
- Продукт
- wholesale market
Що відомо
Плагіни Wholesale Market для WordPress версій до 2.2.2 та Wholesale Market для WooCommerce до 2.0.1 мають недостатню перевірку CSRF при оновленні налаштувань. Це дозволяє зловмисникам змусити адміністратора з правами доступу змінити налаштування через CSRF-атаку.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін у конфігурації плагіна, що потенційно впливає на функціональність сайту та безпеку даних. Адміністратори ризикують втратити контроль над налаштуваннями, що може спричинити порушення роботи інтернет-магазину або сайту на базі WordPress.
Рекомендовані дії адміністратора
Рекомендується оновити плагіни Wholesale Market до останніх версій, які містять виправлення цієї уразливості. Якщо оновлення наразі недоступне, слід обмежити доступ адміністраторів, перевірити журнали безпеки на ознаки підозрілої активності та застосувати загальні заходи зменшення ризиків CSRF.