Уразливість CSRF у плагіні WordPress Custom Cursors
Вразливість CSRF у плагіні WordPress Custom Cursors до версії 3.2 може дозволити несанкціоновані дії. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 20.17%
- Активно використовується
- немає в KEV
- Продукт
- custom cursors
Що відомо
Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні WordPress Custom Cursors версій до 3.2. Ця уразливість може дозволити зловмисникам виконувати небажані дії від імені автентифікованих користувачів.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін Custom Cursors, ця уразливість може призвести до несанкціонованих змін налаштувань або поведінки плагіна. Це може вплинути на стабільність і безпеку вебресурсу, особливо якщо користувачі мають високі права доступу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати ризики шляхом зменшення прав користувачів.