Уразливість CSRF у плагіні LiveChat для WordPress
Вразливість CSRF у плагіні LiveChat для WordPress до версії 4.5.15 може дозволити атаки через підроблені запити. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.4 MEDIUM
- EPSS
- 18.99%
- Активно використовується
- немає в KEV
- Продукт
- livechat
Що відомо
Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні LiveChat для WordPress версій до 4.5.15. Зловмисники можуть змусити користувача виконати небажані дії через підроблені запити.
Бізнес-вплив
Ця уразливість може дозволити атакуючим виконувати небажані операції від імені автентифікованого користувача, що може призвести до порушення цілісності даних або конфіденційності. Власники сайтів на WordPress із встановленим плагіном LiveChat повинні оцінити ризики та вжити заходів для захисту своїх систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна LiveChat і застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій плагіна, переглянути журнали на предмет підозрілої активності та зменшити експозицію сайту до потенційних атак CSRF.