Вразливість CSRF у WhiteWP White Label для WordPress
Вразливість CSRF у плагіні WhiteWP White Label для WordPress до версії 2.9.0 може дозволити несанкціоновані дії в адмінпанелі. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 4.3 MEDIUM
- EPSS
- 12.99%
- Активно використовується
- немає в KEV
- Продукт
- white label
Що відомо
Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні WhiteWP White Label для WordPress, що дозволяє потенційним зловмисникам виконувати небажані дії від імені адміністратора. Проблема стосується версій плагіна до 2.9.0 включно.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованих змін у налаштуваннях адміністративної панелі WordPress, що впливає на безпеку та цілісність сайту. Адміністратори ризикують втратити контроль над конфігурацією, що може спричинити подальші атаки або порушення роботи ресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WhiteWP White Label від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та впровадити додаткові заходи захисту від CSRF, наприклад, використання токенів аутентифікації.