Уразливість CSRF у плагіні GDPR Cookie Compliance для WordPress
Виявлено уразливість CSRF у плагіні GDPR Cookie Compliance для WordPress до версії 4.12.5, що дозволяє змінювати ліцензію плагіна без дозволу.
- CVSS
- 6.5 MEDIUM
- EPSS
- 18.81%
- Активно використовується
- немає в KEV
- Продукт
- gdpr cookie compliance
Що відомо
Плагін GDPR Cookie Compliance для WordPress версій до 4.12.5 має уразливість, що дозволяє через відсутність належних перевірок CSRF змусити адміністраторів оновлювати або деактивувати ліцензію плагіна без їх відома. Це може бути використано зловмисниками для порушення роботи плагіна.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, уразливість може призвести до несанкціонованих змін у ліцензії плагіна, що потенційно впливає на його функціональність та відповідність вимогам GDPR. Це може спричинити перебої у роботі сайту або проблеми з дотриманням законодавства про захист даних.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити версію плагіна GDPR Cookie Compliance та оновити його до останньої доступної версії. Якщо оновлення наразі недоступне, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та впровадити додаткові заходи захисту від CSRF-атак.