Уразливість CSRF у плагіні Digital Publications by Supsystic для WordPress

Плагін Digital Publications by Supsystic для WordPress має уразливість CSRF, що дозволяє неавторизованим діям через підроблені AJAX-запити. Рекомендується оновлення та обережність.
CVE-2023-5756CVSS 5.4Web

Уразливість CSRF у плагіні Digital Publications by Supsystic для WordPress

Плагін Digital Publications by Supsystic для WordPress має уразливість CSRF, що дозволяє неавторизованим діям через підроблені AJAX-запити. Рекомендується оновлення та обережність.

CVSS
5.4 MEDIUM
EPSS
19.31%
Активно використовується
немає в KEV
Продукт
digital publications by supsystic

Що відомо

Плагін Digital Publications by Supsystic для WordPress версій до 1.7.6 включно має уразливість Cross-Site Request Forgery (CSRF) через відсутність або некоректну перевірку nonce в AJAX-обробнику. Це дозволяє неавторизованим зловмисникам змусити адміністратора сайту виконати небажані дії шляхом підроблених запитів.

Бізнес-вплив

Уразливість може призвести до виконання небажаних AJAX-дій від імені адміністратора сайту, що потенційно дозволяє змінювати налаштування або контент сайту без його відома. Це створює ризики для цілісності та безпеки вебресурсу, особливо якщо адміністратор піддається соціальній інженерії.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Digital Publications by Supsystic та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, ретельно перевіряти журнали активності на підозрілі дії та підвищити обізнаність адміністраторів щодо небезпеки кліків на підозрілі посилання.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки