Уразливість CSRF у плагіні Realbig For WordPress до версії 1.0.3
Вразливість CSRF у плагіні Realbig For WordPress версій до 1.0.3 може дозволити небажані дії. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 4.3 MEDIUM
- EPSS
- 11.89%
- Активно використовується
- немає в KEV
- Продукт
- realbig
Що відомо
Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні Realbig For WordPress версій до 1.0.3. Ця уразливість може дозволити зловмисникам виконувати небажані дії від імені автентифікованого користувача.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим плагіном Realbig існує ризик несанкціонованих змін або дій через CSRF-атаку. Це може призвести до порушення цілісності сайту або втрати контролю над певними функціями плагіна. Ризик оцінено як середній, але варто враховувати контекст використання плагіна.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Realbig For WordPress і встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на наявність підозрілої активності та впровадити заходи зменшення ризиків, такі як використання токенів CSRF та обмеження прав користувачів.