Уразливість CSRF у плагіні WordPress Contact Forms від Cimatti

Вразливість CSRF у плагіні WordPress Contact Forms від Cimatti версій до 1.6.0 може призвести до несанкціонованих дій на сайті. Рекомендується оновлення та моніторинг безпеки.
CVE-2023-47230CVSS 5.4CMS

Уразливість CSRF у плагіні WordPress Contact Forms від Cimatti

Вразливість CSRF у плагіні WordPress Contact Forms від Cimatti версій до 1.6.0 може призвести до несанкціонованих дій на сайті. Рекомендується оновлення та моніторинг безпеки.

CVSS
5.4 MEDIUM
EPSS
18.92%
Активно використовується
немає в KEV
Продукт
wordpress contact forms

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні WordPress Contact Forms від Cimatti версій до 1.6.0 включно. Ця уразливість може дозволити зловмисникам виконувати небажані дії від імені автентифікованих користувачів.

Бізнес-вплив

Для власників сайтів на WordPress, що використовують плагін Contact Forms від Cimatti, існує ризик несанкціонованих змін або дій через CSRF-атаки. Це може призвести до порушення роботи форм зворотного зв’язку або компрометації даних, що негативно вплине на довіру користувачів та безпеку сайту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій плагіна, переглянути журнали активності на предмет підозрілих дій і зменшити експозицію сайту до потенційних атак. Пріоритезуйте заходи безпеки відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки