Уразливість CSRF у плагіні WordPress Contact Forms від Cimatti
Вразливість CSRF у плагіні WordPress Contact Forms від Cimatti версій до 1.6.0 може призвести до несанкціонованих дій на сайті. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 5.4 MEDIUM
- EPSS
- 18.92%
- Активно використовується
- немає в KEV
- Продукт
- wordpress contact forms
Що відомо
Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні WordPress Contact Forms від Cimatti версій до 1.6.0 включно. Ця уразливість може дозволити зловмисникам виконувати небажані дії від імені автентифікованих користувачів.
Бізнес-вплив
Для власників сайтів на WordPress, що використовують плагін Contact Forms від Cimatti, існує ризик несанкціонованих змін або дій через CSRF-атаки. Це може призвести до порушення роботи форм зворотного зв’язку або компрометації даних, що негативно вплине на довіру користувачів та безпеку сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій плагіна, переглянути журнали активності на предмет підозрілих дій і зменшити експозицію сайту до потенційних атак. Пріоритезуйте заходи безпеки відповідно до ризиків.