Уразливість CSRF у плагіні Google AMP для WordPress (Pixelative)

Виявлено середню уразливість CSRF у плагіні Google AMP для WordPress від Pixelative. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2023-45831CVSS 5.4CMS

Уразливість CSRF у плагіні Google AMP для WordPress (Pixelative)

Виявлено середню уразливість CSRF у плагіні Google AMP для WordPress від Pixelative. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
5.4 MEDIUM
EPSS
11.08%
Активно використовується
немає в KEV
Продукт
google amp

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні Google AMP для WordPress від Pixelative (версії до 1.5.15 включно). Ця уразливість може дозволити зловмисникам виконувати небажані дії від імені користувача.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін Google AMP від Pixelative, ця уразливість може призвести до несанкціонованих змін на сайті або виконання небажаних операцій. Це може вплинути на цілісність контенту та довіру користувачів, а також створити ризики для безпеки інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Google AMP від Pixelative та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та зменшити потенційний вплив шляхом обмеження прав користувачів. Пріоритетно оцінити ризики та планувати оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки