Уразливість CSRF у Icegram Engage для WordPress
Виявлено уразливість CSRF у плагіні Icegram Engage (до версії 3.1.18) для WordPress. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 4.3 MEDIUM
- EPSS
- 12.99%
- Активно використовується
- немає в KEV
- Продукт
- icegram engage
Що відомо
Виявлено уразливість Cross-Site Request Forgery (CSRF) у плагіні Icegram Engage для WordPress, що використовується для генерації лідів, створення спливаючих вікон та збору електронних адрес. Проблема стосується версій до 3.1.18 включно.
Бізнес-вплив
Уразливість CSRF може дозволити зловмисникам виконувати небажані дії від імені автентифікованого користувача, що може призвести до зміни налаштувань або збору даних без відома власника сайту. Це створює ризики для безпеки вебресурсу та довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Icegram Engage від виробника та встановити їх при доступності. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію сайту до потенційних атак.