Уразливість CSRF у Icegram Engage для WordPress

Виявлено уразливість CSRF у плагіні Icegram Engage (до версії 3.1.18) для WordPress. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2023-52119CVSS 4.3CMS

Уразливість CSRF у Icegram Engage для WordPress

Виявлено уразливість CSRF у плагіні Icegram Engage (до версії 3.1.18) для WordPress. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
4.3 MEDIUM
EPSS
12.99%
Активно використовується
немає в KEV
Продукт
icegram engage

Що відомо

Виявлено уразливість Cross-Site Request Forgery (CSRF) у плагіні Icegram Engage для WordPress, що використовується для генерації лідів, створення спливаючих вікон та збору електронних адрес. Проблема стосується версій до 3.1.18 включно.

Бізнес-вплив

Уразливість CSRF може дозволити зловмисникам виконувати небажані дії від імені автентифікованого користувача, що може призвести до зміни налаштувань або збору даних без відома власника сайту. Це створює ризики для безпеки вебресурсу та довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Icegram Engage від виробника та встановити їх при доступності. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію сайту до потенційних атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки