Уразливість CSRF у плагіні Social Media Share Buttons & Social Sharing Icons для WordPress

Виявлено уразливість CSRF у плагіні Social Media Share Buttons & Social Sharing Icons для WordPress версій до 2.8.5. Рекомендується оновлення та обмеження доступу.
CVE-2023-5602CVSS 4.3Web

Уразливість CSRF у плагіні Social Media Share Buttons & Social Sharing Icons для WordPress

Виявлено уразливість CSRF у плагіні Social Media Share Buttons & Social Sharing Icons для WordPress версій до 2.8.5. Рекомендується оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
12.92%
Активно використовується
немає в KEV
Продукт
social media share buttons \& social sharing icons

Що відомо

Плагін Social Media Share Buttons & Social Sharing Icons для WordPress має уразливість Cross-Site Request Forgery (CSRF) у версіях до 2.8.5 включно через відсутність або неправильну перевірку nonce в AJAX-функціях. Це дозволяє неавторизованим зловмисникам змусити адміністратора сайту виконати небажані дії, наприклад, натиснути на шкідливе посилання.

Бізнес-вплив

Уразливість може призвести до несанкціонованих змін на сайті через дії адміністратора, що потенційно впливає на цілісність і безпеку вебресурсу. Для власників інфраструктури це означає ризик компрометації адміністративних функцій без прямого доступу до облікових даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та підвищити обізнаність адміністраторів щодо небезпеки кліків на підозрілі посилання.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки