Вразливість CSRF у плагіні Smarty для WordPress до версії 3.1.35
Вразливість CSRF у плагіні Smarty для WordPress до версії 3.1.35 може дозволити атаки через підробку запитів. Рекомендується оновлення та захист.
- CVSS
- 5.4 MEDIUM
- EPSS
- 15.33%
- Активно використовується
- немає в KEV
- Продукт
- smarty for wordpress
Що відомо
Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні Smarty для WordPress від PressPage Entertainment Inc. версій до 3.1.35. Ця вразливість може дозволити зловмисникам виконувати небажані дії від імені автентифікованого користувача.
Бізнес-вплив
Для власників сайтів на базі WordPress із встановленим плагіном Smarty існує ризик несанкціонованих змін або дій через CSRF-атаки, що може призвести до порушення цілісності контенту або налаштувань. Це може вплинути на довіру користувачів і безпеку вебресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Smarty від PressPage та встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до адміністративних функцій, впровадити захист від CSRF та переглянути журнали безпеки на предмет підозрілої активності. Пріоритезуйте оновлення для зниження ризиків.