Уразливість CSRF у плагіні WordPress Custom Cursors

Вразливість CSRF у плагіні WordPress Custom Cursors до версії 3.2 може дозволити несанкціоновані дії. Рекомендується оновлення та обмеження доступу.
CVE-2023-32739CVSS 4.3CMS

Уразливість CSRF у плагіні WordPress Custom Cursors

Вразливість CSRF у плагіні WordPress Custom Cursors до версії 3.2 може дозволити несанкціоновані дії. Рекомендується оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
20.17%
Активно використовується
немає в KEV
Продукт
custom cursors

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні WordPress Custom Cursors версій до 3.2. Ця уразливість може дозволити зловмисникам виконувати небажані дії від імені автентифікованих користувачів.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін Custom Cursors, ця уразливість може призвести до несанкціонованих змін налаштувань або поведінки плагіна. Це може вплинути на стабільність і безпеку вебресурсу, особливо якщо користувачі мають високі права доступу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати ризики шляхом зменшення прав користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки