Уразливість CSRF в плагіні Easy Digital Downloads Google Sheet Connector для WordPress

Виявлено уразливість CSRF у плагіні Easy Digital Downloads Google Sheet Connector для WordPress, що дозволяє змінювати Access Code адміністратора.
CVE-2023-2334CVSS 5.4CMS

Уразливість CSRF в плагіні Easy Digital Downloads Google Sheet Connector для WordPress

Виявлено уразливість CSRF у плагіні Easy Digital Downloads Google Sheet Connector для WordPress, що дозволяє змінювати Access Code адміністратора.

CVSS
5.4 MEDIUM
EPSS
5.19%
Активно використовується
немає в KEV
Продукт
easy digital downloads google sheet connector

Що відомо

Плагін Easy Digital Downloads Google Sheet Connector для WordPress версій до 1.6.6 не перевіряє CSRF при оновленні Access Code, що дозволяє зловмисникам через CSRF-атаку змінити код доступу адміністратора.

Бізнес-вплив

Відсутність перевірки CSRF може призвести до несанкціонованої зміни Access Code адміністратора, що ставить під загрозу інтеграцію з Google Sheets і може вплинути на бізнес-процеси, які залежать від цього плагіна. Це створює ризик компрометації даних та порушення роботи системи.

Рекомендовані дії адміністратора

Адміністраторам рекомендується оновити плагін до останньої версії, перевірити наявність патчів від розробника, обмежити доступ до адміністративної панелі, провести аудит логів на предмет підозрілої активності та впровадити додаткові заходи захисту від CSRF-атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки