Уразливість CSRF у плагіні WP Register Profile With Shortcode для WordPress
Виявлено уразливість CSRF у плагіні WP Register Profile With Shortcode для WordPress, що дозволяє скинути пароль користувача через підроблений запит.
- CVSS
- 8.8 HIGH
- EPSS
- 24.79%
- Активно використовується
- немає в KEV
- Продукт
- wp register profile with shortcode
Що відомо
Плагін WP Register Profile With Shortcode для WordPress версій до 3.5.9 включно має уразливість Cross-Site Request Forgery (CSRF) через відсутність або неправильну перевірку nonce у функції update_password_validate. Це дозволяє неавторизованим зловмисникам скинути пароль користувача, якщо вони зможуть змусити його виконати певну дію, наприклад, перейти за шкідливим посиланням.
Бізнес-вплив
Уразливість може призвести до компрометації облікових записів користувачів, що створює ризики несанкціонованого доступу до системи та потенційних втрат даних. Для власників сайтів на WordPress це означає підвищену загрозу безпеці користувачів і необхідність термінового реагування для запобігання зловмисним атакам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP Register Profile With Shortcode від розробника та встановити їх у першу чергу. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та інформувати користувачів про можливі ризики. Загалом, варто зменшити експозицію вразливого компонента та пріоритезувати його усунення.