Вразливість CSRF із збереженим XSS у плагіні WOLF для WordPress
Вразливість CSRF із збереженим XSS у плагіні WOLF для WordPress може призвести до компрометації сайту. Рекомендується оновити плагін до останньої версії.
- CVSS
- 7.1 HIGH
- EPSS
- 11.45%
- Активно використовується
- немає в KEV
- Продукт
- wolf - wordpress posts bulk editor and products manager professional
Що відомо
Виявлено вразливість Cross-Site Request Forgery (CSRF), що призводить до збереженого Cross-Site Scripting (XSS) у плагіні WOLF – WordPress Posts Bulk Editor and Manager Professional версій до 1.0.6. Ця проблема дозволяє зловмисникам виконувати шкідливий код від імені користувача.
Бізнес-вплив
Вразливість може бути використана для компрометації вебсайтів на базі WordPress, що використовують цей плагін, шляхом впровадження шкідливого скрипту, що може викрасти сесійні дані або змінити вміст сайту. Це створює ризики для безпеки даних та довіри користувачів, а також може призвести до втрати репутації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WOLF від розробника та встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, зменшити експозицію сайту, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості.