Уразливість CSRF у плагіні Realbig For WordPress до версії 1.0.3

Вразливість CSRF у плагіні Realbig For WordPress версій до 1.0.3 може дозволити небажані дії. Рекомендується оновлення та перевірка безпеки.
CVE-2023-41694CVSS 4.3CMS

Уразливість CSRF у плагіні Realbig For WordPress до версії 1.0.3

Вразливість CSRF у плагіні Realbig For WordPress версій до 1.0.3 може дозволити небажані дії. Рекомендується оновлення та перевірка безпеки.

CVSS
4.3 MEDIUM
EPSS
11.89%
Активно використовується
немає в KEV
Продукт
realbig

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні Realbig For WordPress версій до 1.0.3. Ця уразливість може дозволити зловмисникам виконувати небажані дії від імені автентифікованого користувача.

Бізнес-вплив

Для власників сайтів на WordPress із встановленим плагіном Realbig існує ризик несанкціонованих змін або дій через CSRF-атаку. Це може призвести до порушення цілісності сайту або втрати контролю над певними функціями плагіна. Ризик оцінено як середній, але варто враховувати контекст використання плагіна.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Realbig For WordPress і встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на наявність підозрілої активності та впровадити заходи зменшення ризиків, такі як використання токенів CSRF та обмеження прав користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки