Уразливість CSRF у плагіні GDPR Cookie Compliance для WordPress

Виявлено уразливість CSRF у плагіні GDPR Cookie Compliance для WordPress до версії 4.12.5, що дозволяє змінювати ліцензію плагіна без дозволу.
CVE-2023-4013CVSS 6.5CMS

Уразливість CSRF у плагіні GDPR Cookie Compliance для WordPress

Виявлено уразливість CSRF у плагіні GDPR Cookie Compliance для WordPress до версії 4.12.5, що дозволяє змінювати ліцензію плагіна без дозволу.

CVSS
6.5 MEDIUM
EPSS
18.81%
Активно використовується
немає в KEV
Продукт
gdpr cookie compliance

Що відомо

Плагін GDPR Cookie Compliance для WordPress версій до 4.12.5 має уразливість, що дозволяє через відсутність належних перевірок CSRF змусити адміністраторів оновлювати або деактивувати ліцензію плагіна без їх відома. Це може бути використано зловмисниками для порушення роботи плагіна.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, уразливість може призвести до несанкціонованих змін у ліцензії плагіна, що потенційно впливає на його функціональність та відповідність вимогам GDPR. Це може спричинити перебої у роботі сайту або проблеми з дотриманням законодавства про захист даних.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити версію плагіна GDPR Cookie Compliance та оновити його до останньої доступної версії. Якщо оновлення наразі недоступне, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та впровадити додаткові заходи захисту від CSRF-атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки