Уразливість CSRF у плагіні Image Hover Effects для WordPress

Виявлено середню уразливість CSRF у плагіні Image Hover Effects для WordPress версії до 5.5. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2023-47552CVSS 5.4CMS

Уразливість CSRF у плагіні Image Hover Effects для WordPress

Виявлено середню уразливість CSRF у плагіні Image Hover Effects для WordPress версії до 5.5. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
5.4 MEDIUM
EPSS
20.19%
Активно використовується
немає в KEV
Продукт
image hover effects

Що відомо

Виявлено уразливість Cross-Site Request Forgery (CSRF) у плагіні Image Hover Effects для WordPress версії до 5.5. Ця вразливість може дозволити зловмисникам виконувати небажані дії від імені користувача.

Бізнес-вплив

Для власників вебсайтів на базі WordPress, які використовують плагін Image Hover Effects, ця уразливість може призвести до несанкціонованих змін на сайті або порушення його роботи. Це підвищує ризик компрометації сайту та негативно впливає на довіру користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та оперативно їх встановити. Якщо оновлень немає, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна до виправлення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки