Уразливість CSRF у Gift Up Gift Cards для WordPress і WooCommerce
Вразливість CSRF у плагіні Gift Up Gift Cards для WordPress і WooCommerce до версії 2.21.3. Рекомендації щодо захисту та оновлення.
- CVSS
- 5.4 MEDIUM
- EPSS
- 16.27%
- Активно використовується
- немає в KEV
- Продукт
- gift up gift cards for wordpress and woocommerce
Що відомо
Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні Gift Up Gift Cards для WordPress і WooCommerce версій до 2.21.3 включно. Ця уразливість може дозволити зловмисникам виконувати небажані дії від імені автентифікованих користувачів.
Бізнес-вплив
Для власників сайтів на базі WordPress із плагіном Gift Up Gift Cards існує ризик несанкціонованих операцій, що може призвести до порушення цілісності даних або фінансових втрат. Середній рівень загрози вказує на необхідність своєчасного реагування для зниження потенційних ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та впровадити додаткові заходи захисту від CSRF-атак.