Уразливість CSRF у плагіні Wholesale Market для WordPress

Виявлено уразливість CSRF у плагіні Wholesale Market для WordPress, що дозволяє змінювати налаштування через CSRF-атаку. Рекомендується оновлення плагіна.
CVE-2022-4363CVSS 6.5CMS

Уразливість CSRF у плагіні Wholesale Market для WordPress

Виявлено уразливість CSRF у плагіні Wholesale Market для WordPress, що дозволяє змінювати налаштування через CSRF-атаку. Рекомендується оновлення плагіна.

CVSS
6.5 MEDIUM
EPSS
6.24%
Активно використовується
немає в KEV
Продукт
wholesale market

Що відомо

Плагіни Wholesale Market для WordPress версій до 2.2.2 та Wholesale Market для WooCommerce до 2.0.1 мають недостатню перевірку CSRF при оновленні налаштувань. Це дозволяє зловмисникам змусити адміністратора з правами доступу змінити налаштування через CSRF-атаку.

Бізнес-вплив

Уразливість може призвести до несанкціонованих змін у конфігурації плагіна, що потенційно впливає на функціональність сайту та безпеку даних. Адміністратори ризикують втратити контроль над налаштуваннями, що може спричинити порушення роботи інтернет-магазину або сайту на базі WordPress.

Рекомендовані дії адміністратора

Рекомендується оновити плагіни Wholesale Market до останніх версій, які містять виправлення цієї уразливості. Якщо оновлення наразі недоступне, слід обмежити доступ адміністраторів, перевірити журнали безпеки на ознаки підозрілої активності та застосувати загальні заходи зменшення ризиків CSRF.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки