Уразливість CSRF у плагіні Image Hover Effects для WordPress
Виявлено середню уразливість CSRF у плагіні Image Hover Effects для WordPress версії до 5.5. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 5.4 MEDIUM
- EPSS
- 20.19%
- Активно використовується
- немає в KEV
- Продукт
- image hover effects
Що відомо
Виявлено уразливість Cross-Site Request Forgery (CSRF) у плагіні Image Hover Effects для WordPress версії до 5.5. Ця вразливість може дозволити зловмисникам виконувати небажані дії від імені користувача.
Бізнес-вплив
Для власників вебсайтів на базі WordPress, які використовують плагін Image Hover Effects, ця уразливість може призвести до несанкціонованих змін на сайті або порушення його роботи. Це підвищує ризик компрометації сайту та негативно впливає на довіру користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та оперативно їх встановити. Якщо оновлень немає, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна до виправлення вразливості.