Уразливість CSRF у плагіні Spotify Play Button для WordPress

Виявлено CSRF у плагіні Spotify Play Button для WordPress версій до 2.10. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2023-41131CVSS 4.3CMS

Уразливість CSRF у плагіні Spotify Play Button для WordPress

Виявлено CSRF у плагіні Spotify Play Button для WordPress версій до 2.10. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
4.3 MEDIUM
EPSS
11.94%
Активно використовується
немає в KEV
Продукт
spotify play button

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні Jonk @ Follow me Darling Spotify Play Button для WordPress версій до 2.10. Ця уразливість може дозволити зловмисникам виконувати небажані дії від імені користувача.

Бізнес-вплив

Для власників сайтів на WordPress, що використовують цей плагін, існує ризик несанкціонованих змін або дій через CSRF-атаки, що може вплинути на безпеку та цілісність вебресурсу. Середній рівень загрози вказує на необхідність уваги, особливо якщо плагін має високі права доступу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, зменшити експозицію сайту, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати заходи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки