Уразливість CSRF у плагіні Awesome Support для WordPress

Виявлено середню уразливість CSRF у плагіні Awesome Support для WordPress версій до 6.1.5. Рекомендується оновлення та перевірка безпеки.
CVE-2023-51538CVSS 4.3CMS

Уразливість CSRF у плагіні Awesome Support для WordPress

Виявлено середню уразливість CSRF у плагіні Awesome Support для WordPress версій до 6.1.5. Рекомендується оновлення та перевірка безпеки.

CVSS
4.3 MEDIUM
EPSS
12.99%
Активно використовується
немає в KEV
Продукт
awesome support

Що відомо

Виявлено уразливість Cross-Site Request Forgery (CSRF) у плагіні Awesome Support для WordPress HelpDesk & Support версій до 6.1.5 включно. Ця вразливість може дозволити зловмисникам виконувати небажані дії від імені автентифікованого користувача.

Бізнес-вплив

Для власників вебсайтів на базі WordPress, які використовують плагін Awesome Support, ця уразливість може призвести до несанкціонованих змін у налаштуваннях або даних підтримки. Це може вплинути на стабільність роботи служби підтримки та довіру користувачів. Рівень загрози оцінено як середній (CVSS 4.3).

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Awesome Support та встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ до адміністративних функцій плагіна, переглянути журнали активності на предмет підозрілих дій та застосувати загальні заходи безпеки для зменшення ризиків CSRF.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки