Уразливість CSRF у плагіні Superb Social Media Share Buttons and Follow Buttons для WordPress

Вразливість CSRF у плагіні Superb Social Media Share Buttons для WordPress версій до 1.1.3 може дозволити небажані дії на сайті. Рекомендується оновлення та перевірка безпеки.
CVE-2023-29428CVSS 5.3CMS

Уразливість CSRF у плагіні Superb Social Media Share Buttons and Follow Buttons для WordPress

Вразливість CSRF у плагіні Superb Social Media Share Buttons для WordPress версій до 1.1.3 може дозволити небажані дії на сайті. Рекомендується оновлення та перевірка безпеки.

CVSS
5.3 MEDIUM
EPSS
23.5%
Активно використовується
немає в KEV
Продукт
superb social media share buttons and follow buttons

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні Superb Social Media Share Buttons and Follow Buttons для WordPress версій до 1.1.3. Ця уразливість може дозволити зловмисникам виконувати небажані дії від імені користувача.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, існує ризик несанкціонованих змін або дій через CSRF-атаки, що може вплинути на безпеку та функціональність сайту. Це може призвести до порушення роботи плагіна або компрометації облікових записів користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, зменшити експозицію сайту, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати подальші заходи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки