Вразливість CSRF у плагіні Smarty для WordPress до версії 3.1.35

Вразливість CSRF у плагіні Smarty для WordPress до версії 3.1.35 може дозволити атаки через підробку запитів. Рекомендується оновлення та захист.
CVE-2023-37992CVSS 5.4CMS

Вразливість CSRF у плагіні Smarty для WordPress до версії 3.1.35

Вразливість CSRF у плагіні Smarty для WordPress до версії 3.1.35 може дозволити атаки через підробку запитів. Рекомендується оновлення та захист.

CVSS
5.4 MEDIUM
EPSS
15.33%
Активно використовується
немає в KEV
Продукт
smarty for wordpress

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні Smarty для WordPress від PressPage Entertainment Inc. версій до 3.1.35. Ця вразливість може дозволити зловмисникам виконувати небажані дії від імені автентифікованого користувача.

Бізнес-вплив

Для власників сайтів на базі WordPress із встановленим плагіном Smarty існує ризик несанкціонованих змін або дій через CSRF-атаки, що може призвести до порушення цілісності контенту або налаштувань. Це може вплинути на довіру користувачів і безпеку вебресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Smarty від PressPage та встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до адміністративних функцій, впровадити захист від CSRF та переглянути журнали безпеки на предмет підозрілої активності. Пріоритезуйте оновлення для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки