Уразливість CSRF у плагіні LiveChat для WordPress

Вразливість CSRF у плагіні LiveChat для WordPress до версії 4.5.15 може дозволити атаки через підроблені запити. Рекомендується оновлення та перевірка безпеки.
CVE-2023-49821CVSS 5.4CMS

Уразливість CSRF у плагіні LiveChat для WordPress

Вразливість CSRF у плагіні LiveChat для WordPress до версії 4.5.15 може дозволити атаки через підроблені запити. Рекомендується оновлення та перевірка безпеки.

CVSS
5.4 MEDIUM
EPSS
18.99%
Активно використовується
немає в KEV
Продукт
livechat

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні LiveChat для WordPress версій до 4.5.15. Зловмисники можуть змусити користувача виконати небажані дії через підроблені запити.

Бізнес-вплив

Ця уразливість може дозволити атакуючим виконувати небажані операції від імені автентифікованого користувача, що може призвести до порушення цілісності даних або конфіденційності. Власники сайтів на WordPress із встановленим плагіном LiveChat повинні оцінити ризики та вжити заходів для захисту своїх систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна LiveChat і застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій плагіна, переглянути журнали на предмет підозрілої активності та зменшити експозицію сайту до потенційних атак CSRF.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки