Уразливість CSRF у плагіні GTmetrix для WordPress до версії 0.4.7
Вразливість CSRF у GTmetrix для WordPress версій до 0.4.7 може призвести до несанкціонованих дій. Рекомендується оновлення плагіна та перевірка безпеки.
- CVSS
- 5.4 MEDIUM
- EPSS
- 15.94%
- Активно використовується
- немає в KEV
- Продукт
- gtmetrix
Що відомо
Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні GTmetrix для WordPress версій до 0.4.7. Ця уразливість може дозволити зловмисникам виконувати небажані дії від імені автентифікованого користувача.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим плагіном GTmetrix до версії 0.4.7 існує ризик несанкціонованих змін або дій через CSRF-атаки. Це може призвести до порушення цілісності даних або конфігурації сайту, що негативно впливає на стабільність і безпеку інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна GTmetrix і встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ до адміністративних функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та застосувати загальні заходи зменшення ризиків CSRF.