Уразливість CSRF у плагіні Duplicator для WordPress

Вразливість CSRF у плагіні Duplicator для WordPress до версії 1.5.7 може призвести до несанкціонованих дій. Рекомендується оновлення та захист.
CVE-2023-51681CVSS 6.5CMS

Уразливість CSRF у плагіні Duplicator для WordPress

Вразливість CSRF у плагіні Duplicator для WordPress до версії 1.5.7 може призвести до несанкціонованих дій. Рекомендується оновлення та захист.

CVSS
6.5 MEDIUM
EPSS
16.62%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість типу Cross-Site Request Forgery (CSRF) у плагіні Duplicator для міграції та резервного копіювання WordPress версій до 1.5.7 включно. Зловмисники можуть примусити користувача виконати небажані дії через підроблені запити.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін Duplicator, ця уразливість може призвести до несанкціонованих змін у налаштуваннях або даних сайту. Це створює ризик порушення цілісності та безпеки вебресурсу, що може вплинути на довіру користувачів та стабільність бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Duplicator від розробника та встановити їх у першу чергу. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій плагіна, впровадити захист від CSRF у вебдодатку, а також моніторити журнали подій на предмет підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки