Уразливість CSRF у плагіні WOLF – WordPress Posts Bulk Editor and Manager Professional

Виявлено CSRF-уразливість у плагіні WOLF – WordPress Posts Bulk Editor and Manager Professional. Рекомендується оновлення та моніторинг безпеки.
CVE-2023-46152CVSS 4.3CMS

Уразливість CSRF у плагіні WOLF – WordPress Posts Bulk Editor and Manager Professional

Виявлено CSRF-уразливість у плагіні WOLF – WordPress Posts Bulk Editor and Manager Professional. Рекомендується оновлення та моніторинг безпеки.

CVSS
4.3 MEDIUM
EPSS
19.26%
Активно використовується
немає в KEV
Продукт
wolf - wordpress posts bulk editor and products manager professional

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні WOLF для WordPress версій до 1.0.7.1. Ця уразливість дозволяє зловмисникам виконувати небажані дії від імені автентифікованого користувача.

Бізнес-вплив

Для адміністраторів WordPress-сайтів, що використовують цей плагін, існує ризик несанкціонованих змін у публікаціях або продуктах через CSRF-атаки. Це може призвести до порушення цілісності контенту та потенційних проблем з безпекою сайту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, зменшити поверхню атаки, а також моніторити журнали безпеки на предмет підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки