Уразливість CSRF у плагіні Delete Post Revisions для WordPress

Вразливість CSRF у плагіні Delete Post Revisions для WordPress дозволяє несанкціоноване видалення ревізій постів. Рекомендується оновлення та посилення захисту.
CVE-2023-48754CVSS 5.4CMS

Уразливість CSRF у плагіні Delete Post Revisions для WordPress

Вразливість CSRF у плагіні Delete Post Revisions для WordPress дозволяє несанкціоноване видалення ревізій постів. Рекомендується оновлення та посилення захисту.

CVSS
5.4 MEDIUM
EPSS
18.1%
Активно використовується
немає в KEV
Продукт
delete post revisions

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні Delete Post Revisions для WordPress, що дозволяє зловмисникам виконувати небажані дії від імені користувача. Проблема стосується версій плагіна до 4.6 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого видалення ревізій постів у WordPress, що впливає на цілісність контенту та може ускладнити відновлення інформації. Для власників сайтів на базі WordPress це означає потенційний ризик втрати даних і необхідність посилення контролю доступу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Delete Post Revisions від розробника wapnepal та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали активності на предмет підозрілих дій і впровадити додаткові заходи захисту від CSRF, наприклад, використання токенів безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки