Уразливість CSRF у плагіні Duplicator для WordPress
Вразливість CSRF у плагіні Duplicator для WordPress до версії 1.5.7 може призвести до несанкціонованих дій. Рекомендується оновлення та захист.
- CVSS
- 6.5 MEDIUM
- EPSS
- 16.62%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість типу Cross-Site Request Forgery (CSRF) у плагіні Duplicator для міграції та резервного копіювання WordPress версій до 1.5.7 включно. Зловмисники можуть примусити користувача виконати небажані дії через підроблені запити.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін Duplicator, ця уразливість може призвести до несанкціонованих змін у налаштуваннях або даних сайту. Це створює ризик порушення цілісності та безпеки вебресурсу, що може вплинути на довіру користувачів та стабільність бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Duplicator від розробника та встановити їх у першу чергу. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій плагіна, впровадити захист від CSRF у вебдодатку, а також моніторити журнали подій на предмет підозрілої активності.