Уразливість CSRF у плагіні WP Register Profile With Shortcode для WordPress

Виявлено уразливість CSRF у плагіні WP Register Profile With Shortcode для WordPress, що дозволяє скинути пароль користувача через підроблений запит.
CVE-2023-5448CVSS 8.8CMS

Уразливість CSRF у плагіні WP Register Profile With Shortcode для WordPress

Виявлено уразливість CSRF у плагіні WP Register Profile With Shortcode для WordPress, що дозволяє скинути пароль користувача через підроблений запит.

CVSS
8.8 HIGH
EPSS
24.79%
Активно використовується
немає в KEV
Продукт
wp register profile with shortcode

Що відомо

Плагін WP Register Profile With Shortcode для WordPress версій до 3.5.9 включно має уразливість Cross-Site Request Forgery (CSRF) через відсутність або неправильну перевірку nonce у функції update_password_validate. Це дозволяє неавторизованим зловмисникам скинути пароль користувача, якщо вони зможуть змусити його виконати певну дію, наприклад, перейти за шкідливим посиланням.

Бізнес-вплив

Уразливість може призвести до компрометації облікових записів користувачів, що створює ризики несанкціонованого доступу до системи та потенційних втрат даних. Для власників сайтів на WordPress це означає підвищену загрозу безпеці користувачів і необхідність термінового реагування для запобігання зловмисним атакам.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP Register Profile With Shortcode від розробника та встановити їх у першу чергу. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та інформувати користувачів про можливі ризики. Загалом, варто зменшити експозицію вразливого компонента та пріоритезувати його усунення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки