Уразливість CSRF у плагіні Awesome Support для WordPress
Вразливість CSRF у плагіні Awesome Support (до версії 6.1.4) може дозволити атаки на WordPress HelpDesk. Рекомендується оновлення та заходи безпеки.
- CVSS
- 4.3 MEDIUM
- EPSS
- 16.02%
- Активно використовується
- немає в KEV
- Продукт
- awesome support
Що відомо
Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні Awesome Support для WordPress HelpDesk & Support, що дозволяє зловмисникам виконувати небажані дії від імені користувача. Проблема стосується версій плагіна до 6.1.4 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у налаштуваннях або даних підтримки, що впливає на цілісність і надійність системи обслуговування клієнтів. Для IT-операторів це означає потенційний ризик компрометації сервісів підтримки та необхідність оперативного реагування для зменшення можливих наслідків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Awesome Support і застосувати їх, якщо вони доступні. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій плагіна, переглянути журнали на предмет підозрілої активності та впровадити додаткові заходи безпеки для захисту від CSRF-атак.