Уразливість CSRF у плагіні Spotify Play Button для WordPress
Виявлено CSRF у плагіні Spotify Play Button для WordPress версій до 2.10. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 4.3 MEDIUM
- EPSS
- 11.94%
- Активно використовується
- немає в KEV
- Продукт
- spotify play button
Що відомо
Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні Jonk @ Follow me Darling Spotify Play Button для WordPress версій до 2.10. Ця уразливість може дозволити зловмисникам виконувати небажані дії від імені користувача.
Бізнес-вплив
Для власників сайтів на WordPress, що використовують цей плагін, існує ризик несанкціонованих змін або дій через CSRF-атаки, що може вплинути на безпеку та цілісність вебресурсу. Середній рівень загрози вказує на необхідність уваги, особливо якщо плагін має високі права доступу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, зменшити експозицію сайту, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати заходи безпеки.