Уразливість CSRF у плагіні Delete Post Revisions для WordPress
Вразливість CSRF у плагіні Delete Post Revisions для WordPress дозволяє несанкціоноване видалення ревізій постів. Рекомендується оновлення та посилення захисту.
- CVSS
- 5.4 MEDIUM
- EPSS
- 18.1%
- Активно використовується
- немає в KEV
- Продукт
- delete post revisions
Що відомо
Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні Delete Post Revisions для WordPress, що дозволяє зловмисникам виконувати небажані дії від імені користувача. Проблема стосується версій плагіна до 4.6 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого видалення ревізій постів у WordPress, що впливає на цілісність контенту та може ускладнити відновлення інформації. Для власників сайтів на базі WordPress це означає потенційний ризик втрати даних і необхідність посилення контролю доступу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Delete Post Revisions від розробника wapnepal та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали активності на предмет підозрілих дій і впровадити додаткові заходи захисту від CSRF, наприклад, використання токенів безпеки.