Уразливість CSRF у плагіні Email Templates Customizer and Designer для WordPress і WooCommerce

Виявлено середню уразливість CSRF у плагіні Email Templates Customizer and Designer для WordPress і WooCommerce. Рекомендується оновлення та перевірка безпеки.
CVE-2022-47181CVSS 4.3CMS

Уразливість CSRF у плагіні Email Templates Customizer and Designer для WordPress і WooCommerce

Виявлено середню уразливість CSRF у плагіні Email Templates Customizer and Designer для WordPress і WooCommerce. Рекомендується оновлення та перевірка безпеки.

CVSS
4.3 MEDIUM
EPSS
19.89%
Активно використовується
немає в KEV
Продукт
email templates customizer and designer

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні Email Templates Customizer and Designer для WordPress і WooCommerce, що дозволяє зловмисникам виконувати небажані дії від імені користувача. Проблема стосується версій до 1.4.2 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у налаштуваннях шаблонів електронної пошти, що потенційно впливає на комунікації компанії з клієнтами. Адміністратори сайтів повинні враховувати ризики для цілісності та достовірності інформації, що надсилається через пошту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до адмінпанелі, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію сайту до потенційних атак CSRF.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки