Уразливість CSRF в плагіні Easy Digital Downloads Google Sheet Connector для WordPress
Виявлено уразливість CSRF у плагіні Easy Digital Downloads Google Sheet Connector для WordPress, що дозволяє змінювати Access Code адміністратора.
- CVSS
- 5.4 MEDIUM
- EPSS
- 5.19%
- Активно використовується
- немає в KEV
- Продукт
- easy digital downloads google sheet connector
Що відомо
Плагін Easy Digital Downloads Google Sheet Connector для WordPress версій до 1.6.6 не перевіряє CSRF при оновленні Access Code, що дозволяє зловмисникам через CSRF-атаку змінити код доступу адміністратора.
Бізнес-вплив
Відсутність перевірки CSRF може призвести до несанкціонованої зміни Access Code адміністратора, що ставить під загрозу інтеграцію з Google Sheets і може вплинути на бізнес-процеси, які залежать від цього плагіна. Це створює ризик компрометації даних та порушення роботи системи.
Рекомендовані дії адміністратора
Адміністраторам рекомендується оновити плагін до останньої версії, перевірити наявність патчів від розробника, обмежити доступ до адміністративної панелі, провести аудит логів на предмет підозрілої активності та впровадити додаткові заходи захисту від CSRF-атак.