Уразливість CSRF у Gift Up Gift Cards для WordPress і WooCommerce

Вразливість CSRF у плагіні Gift Up Gift Cards для WordPress і WooCommerce до версії 2.21.3. Рекомендації щодо захисту та оновлення.
CVE-2023-49744CVSS 5.4CMS

Уразливість CSRF у Gift Up Gift Cards для WordPress і WooCommerce

Вразливість CSRF у плагіні Gift Up Gift Cards для WordPress і WooCommerce до версії 2.21.3. Рекомендації щодо захисту та оновлення.

CVSS
5.4 MEDIUM
EPSS
16.27%
Активно використовується
немає в KEV
Продукт
gift up gift cards for wordpress and woocommerce

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні Gift Up Gift Cards для WordPress і WooCommerce версій до 2.21.3 включно. Ця уразливість може дозволити зловмисникам виконувати небажані дії від імені автентифікованих користувачів.

Бізнес-вплив

Для власників сайтів на базі WordPress із плагіном Gift Up Gift Cards існує ризик несанкціонованих операцій, що може призвести до порушення цілісності даних або фінансових втрат. Середній рівень загрози вказує на необхідність своєчасного реагування для зниження потенційних ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та впровадити додаткові заходи захисту від CSRF-атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки