Уразливість CSRF та розкриття інформації у Freemius SDK до версії 2.4.2
Freemius SDK до 2.4.2 має уразливість CSRF та розкриття інформації. Оновіть до версії 2.4.3 для захисту WordPress сайтів.
- CVSS
- 6.3 MEDIUM
- EPSS
- 36.18%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Freemius SDK, що використовується сотнями розробників плагінів і тем для WordPress, містить уразливість Cross-Site Request Forgery та розкриття інформації через відсутність перевірок прав доступу та захисту nonce у функціях _get_debug_log, _get_db_option та _set_db_option у версіях до 2.4.2 включно. Плагіни або теми з версією Freemius нижче 2.4.3 залишаються вразливими.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам виконувати небажані дії від імені користувачів або отримувати конфіденційну інформацію, що ставить під загрозу безпеку сайтів на WordPress. Власники інфраструктури та ІТ-оператори повинні враховувати ризики потенційних атак, які можуть призвести до компрометації даних або порушення роботи сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити версію Freemius SDK у встановлених плагінах і темах WordPress та оновити до версії 2.4.3 або новішої. Якщо оновлення неможливе, слід обмежити доступ до уразливих функцій, переглянути журнали безпеки на предмет підозрілої активності та впровадити додаткові заходи контролю доступу.