Уразливість CSRF у плагіні Social Media Share Buttons & Social Sharing Icons для WordPress
Виявлено уразливість CSRF у плагіні Social Media Share Buttons & Social Sharing Icons для WordPress версій до 2.8.5. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 12.92%
- Активно використовується
- немає в KEV
- Продукт
- social media share buttons \& social sharing icons
Що відомо
Плагін Social Media Share Buttons & Social Sharing Icons для WordPress має уразливість Cross-Site Request Forgery (CSRF) у версіях до 2.8.5 включно через відсутність або неправильну перевірку nonce в AJAX-функціях. Це дозволяє неавторизованим зловмисникам змусити адміністратора сайту виконати небажані дії, наприклад, натиснути на шкідливе посилання.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін на сайті через дії адміністратора, що потенційно впливає на цілісність і безпеку вебресурсу. Для власників інфраструктури це означає ризик компрометації адміністративних функцій без прямого доступу до облікових даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та підвищити обізнаність адміністраторів щодо небезпеки кліків на підозрілі посилання.