Вразливість CSRF у WhiteWP White Label для WordPress

Вразливість CSRF у плагіні WhiteWP White Label для WordPress до версії 2.9.0 може дозволити несанкціоновані дії в адмінпанелі. Рекомендується оновлення та перевірка безпеки.
CVE-2023-52128CVSS 4.3CMS

Вразливість CSRF у WhiteWP White Label для WordPress

Вразливість CSRF у плагіні WhiteWP White Label для WordPress до версії 2.9.0 може дозволити несанкціоновані дії в адмінпанелі. Рекомендується оновлення та перевірка безпеки.

CVSS
4.3 MEDIUM
EPSS
12.99%
Активно використовується
немає в KEV
Продукт
white label

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні WhiteWP White Label для WordPress, що дозволяє потенційним зловмисникам виконувати небажані дії від імені адміністратора. Проблема стосується версій плагіна до 2.9.0 включно.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованих змін у налаштуваннях адміністративної панелі WordPress, що впливає на безпеку та цілісність сайту. Адміністратори ризикують втратити контроль над конфігурацією, що може спричинити подальші атаки або порушення роботи ресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WhiteWP White Label від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та впровадити додаткові заходи захисту від CSRF, наприклад, використання токенів аутентифікації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки