Уразливість CSRF у плагіні Herd Effects для WordPress

Виявлено уразливість CSRF у плагіні Herd Effects для WordPress до версії 5.2.4, що дозволяє видаляти ефекти через CSRF-атаку. Рекомендується оновлення.
CVE-2023-4318CVSS 4.3CMS

Уразливість CSRF у плагіні Herd Effects для WordPress

Виявлено уразливість CSRF у плагіні Herd Effects для WordPress до версії 5.2.4, що дозволяє видаляти ефекти через CSRF-атаку. Рекомендується оновлення.

CVSS
4.3 MEDIUM
EPSS
12.31%
Активно використовується
немає в KEV
Продукт
herd effects

Що відомо

Плагін Herd Effects для WordPress версій до 5.2.4 не захищений від CSRF при видаленні елементів, що може дозволити зловмисникам змусити адміністраторів видаляти довільні ефекти через CSRF-атаку.

Бізнес-вплив

Ця уразливість може призвести до небажаного видалення контенту плагіна адміністраторами, що впливає на цілісність і функціональність сайту. Власники інфраструктури повинні враховувати ризик несанкціонованих змін у налаштуваннях плагіна, що може вплинути на користувацький досвід та безпеку сайту.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Herd Effects до версії 5.2.4 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до функцій видалення ефектів, перевірити журнали на наявність підозрілої активності та впровадити додаткові заходи захисту від CSRF, наприклад, використання токенів безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки