Уразливість CSRF у плагіні Herd Effects для WordPress
Виявлено уразливість CSRF у плагіні Herd Effects для WordPress до версії 5.2.4, що дозволяє видаляти ефекти через CSRF-атаку. Рекомендується оновлення.
- CVSS
- 4.3 MEDIUM
- EPSS
- 12.31%
- Активно використовується
- немає в KEV
- Продукт
- herd effects
Що відомо
Плагін Herd Effects для WordPress версій до 5.2.4 не захищений від CSRF при видаленні елементів, що може дозволити зловмисникам змусити адміністраторів видаляти довільні ефекти через CSRF-атаку.
Бізнес-вплив
Ця уразливість може призвести до небажаного видалення контенту плагіна адміністраторами, що впливає на цілісність і функціональність сайту. Власники інфраструктури повинні враховувати ризик несанкціонованих змін у налаштуваннях плагіна, що може вплинути на користувацький досвід та безпеку сайту.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Herd Effects до версії 5.2.4 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до функцій видалення ефектів, перевірити журнали на наявність підозрілої активності та впровадити додаткові заходи захисту від CSRF, наприклад, використання токенів безпеки.