Уразливість CSRF у плагіні Patreon для WordPress
Виявлено середню уразливість CSRF у плагіні Patreon для WordPress (до версії 1.8.6). Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 4.3 MEDIUM
- EPSS
- 21.59%
- Активно використовується
- немає в KEV
- Продукт
- patreon wordpress
Що відомо
Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні Patreon для WordPress версій до 1.8.6. Ця уразливість може дозволити зловмисникам виконувати небажані дії від імені автентифікованих користувачів.
Бізнес-вплив
Для адміністраторів сайтів на WordPress, які використовують плагін Patreon, ця уразливість може призвести до несанкціонованих змін налаштувань або дій, що впливають на функціональність сайту та безпеку користувачів. Ризик середній, але варто враховувати можливі наслідки для довіри користувачів і цілісності даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Patreon та встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, зменште експозицію плагіна, обмеживши доступ та уважно моніторьте журнали подій на предмет підозрілої активності. Пріоритезуйте оновлення в планах безпеки.