Уразливість CSRF у плагіні WordPress Tooltips

Вразливість CSRF у плагіні WordPress Tooltips до версії 8.2.5 може призвести до несанкціонованих дій. Рекомендується оновлення та посилення захисту.
CVE-2023-25985CVSS 4.3CMS

Уразливість CSRF у плагіні WordPress Tooltips

Вразливість CSRF у плагіні WordPress Tooltips до версії 8.2.5 може призвести до несанкціонованих дій. Рекомендується оновлення та посилення захисту.

CVSS
4.3 MEDIUM
EPSS
26.58%
Активно використовується
немає в KEV
Продукт
wordpress tooltips

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні WordPress Tooltips версій до 8.2.5 включно. Зловмисники можуть змусити користувача виконати небажані дії через підроблені запити.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у налаштуваннях плагіна або сайту, що потенційно впливає на стабільність і безпеку вебресурсу. Для власників сайтів на WordPress важливо враховувати ризики, пов’язані з CSRF, особливо якщо плагін використовується для критичних функцій.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WordPress Tooltips та встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до адміністративних функцій, провести аудит логів на предмет підозрілої активності та впровадити додаткові заходи захисту від CSRF.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки