Уразливість CSRF у плагіні WordPress Curtain 1.0.2 дозволяє змінювати режим обслуговування сайту
Плагін WordPress Curtain 1.0.2 має уразливість CSRF, що дозволяє змінювати режим обслуговування сайту без перевірки. Рекомендується перевірити оновлення та посилити безпеку.
- CVSS
- 5.3 MEDIUM
- EPSS
- 3.03%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WordPress Curtain версії 1.0.2 містить уразливість типу cross-site request forgery (CSRF), що дозволяє зловмисникам активувати або деактивувати режим обслуговування сайту шляхом надсилання шкідливих запитів. Атакуючі можуть обманом змусити автентифікованих адміністраторів виконати підроблені запити для зміни налаштувань без належної перевірки nonce.
Бізнес-вплив
Ця уразливість може призвести до непередбачуваних змін у роботі сайту, зокрема до небажаного переходу в режим обслуговування або виходу з нього, що впливає на доступність і користувацький досвід. Для власників інфраструктури це означає потенційні перебої в роботі вебресурсу та необхідність додаткового моніторингу безпеки.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Curtain та застосувати їх, якщо вони доступні. У разі відсутності патчів слід обмежити доступ до сторінок налаштувань, посилити контроль автентифікації, переглянути журнали доступу на предмет підозрілої активності та мінімізувати ризики шляхом зменшення прав користувачів.