Уразливість CSRF у плагіні GTmetrix для WordPress до версії 0.4.7

Вразливість CSRF у GTmetrix для WordPress версій до 0.4.7 може призвести до несанкціонованих дій. Рекомендується оновлення плагіна та перевірка безпеки.
CVE-2023-37996CVSS 5.4CMS

Уразливість CSRF у плагіні GTmetrix для WordPress до версії 0.4.7

Вразливість CSRF у GTmetrix для WordPress версій до 0.4.7 може призвести до несанкціонованих дій. Рекомендується оновлення плагіна та перевірка безпеки.

CVSS
5.4 MEDIUM
EPSS
15.94%
Активно використовується
немає в KEV
Продукт
gtmetrix

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні GTmetrix для WordPress версій до 0.4.7. Ця уразливість може дозволити зловмисникам виконувати небажані дії від імені автентифікованого користувача.

Бізнес-вплив

Для власників сайтів на WordPress із встановленим плагіном GTmetrix до версії 0.4.7 існує ризик несанкціонованих змін або дій через CSRF-атаки. Це може призвести до порушення цілісності даних або конфігурації сайту, що негативно впливає на стабільність і безпеку інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна GTmetrix і встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ до адміністративних функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та застосувати загальні заходи зменшення ризиків CSRF.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки