Уразливість CSRF у плагіні WebberZone Top 10 для WordPress

Вразливість CSRF у плагіні WebberZone Top 10 для WordPress версій до 3.3.2. Рекомендації щодо оновлення та захисту сайту.
CVE-2023-47238CVSS 4.3CMS

Уразливість CSRF у плагіні WebberZone Top 10 для WordPress

Вразливість CSRF у плагіні WebberZone Top 10 для WordPress версій до 3.3.2. Рекомендації щодо оновлення та захисту сайту.

CVSS
4.3 MEDIUM
EPSS
20.17%
Активно використовується
немає в KEV
Продукт
top 10

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні WebberZone Top 10 – WordPress Popular Posts версій до 3.3.2 включно. Ця уразливість може дозволити зловмисникам виконувати небажані дії від імені автентифікованого користувача.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін WebberZone Top 10, ця уразливість може призвести до несанкціонованих змін у налаштуваннях або контенті сайту. Це може вплинути на стабільність роботи ресурсу та довіру користувачів. Ризик середній, але потребує уваги для зниження потенційних загроз.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WebberZone Top 10 і встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та впровадити додаткові заходи захисту від CSRF. Пріоритезуйте оновлення та моніторинг для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки