Уразливість TOCTOU у плагіні Yet Another Star Rating для WordPress

Виявлено низькорівневу уразливість TOCTOU у плагіні Yet Another Star Rating для WordPress версій до 3.3.8. Рекомендується оновлення плагіна.
CVE-2023-37867CVSS 3.7CMS

Уразливість TOCTOU у плагіні Yet Another Star Rating для WordPress

Виявлено низькорівневу уразливість TOCTOU у плагіні Yet Another Star Rating для WordPress версій до 3.3.8. Рекомендується оновлення плагіна.

CVSS
3.7 LOW
EPSS
33.11%
Активно використовується
немає в KEV
Продукт
yet another stars rating

Що відомо

Виявлено вразливість типу Time-of-check Time-of-use (TOCTOU) у плагіні Yet Another Star Rating (YASR) для WordPress версій до 3.3.8. Ця проблема може призвести до некоректної обробки даних через умови гонки.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін YASR, ця уразливість може спричинити непередбачувану поведінку плагіна або потенційно вплинути на цілісність рейтингових даних. Хоча рівень загрози оцінено як низький, рекомендується звернути увагу на оновлення плагіна для уникнення можливих проблем.

Рекомендовані дії адміністратора

Адміністраторам слід перевірити наявність оновлень плагіна Yet Another Star Rating і встановити останню версію. Якщо оновлення недоступне, рекомендується обмежити доступ до функцій плагіна, провести аудит логів на предмет аномальної активності та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки