Уразливість CSRF у плагіні WordPress WP Knowledgebase (до версії 1.3.4)

Вразливість CSRF у WP Knowledgebase плагіні WordPress до версії 1.3.4 може призвести до несанкціонованих дій. Рекомендується оновлення та аудит безпеки.
CVE-2023-5802CVSS 4.3CMS

Уразливість CSRF у плагіні WordPress WP Knowledgebase (до версії 1.3.4)

Вразливість CSRF у WP Knowledgebase плагіні WordPress до версії 1.3.4 може призвести до несанкціонованих дій. Рекомендується оновлення та аудит безпеки.

CVSS
4.3 MEDIUM
EPSS
11.95%
Активно використовується
немає в KEV
Продукт
wp knowledgebase

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні WordPress Knowledgebase & Documentation Plugin версій до 1.3.4. Зловмисник може змусити автентифікованого користувача виконати небажані дії через підроблені запити.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у налаштуваннях або контенті сайту, що впливає на цілісність і безпеку інформації. Для власників сайтів на базі WordPress це означає потенційний ризик компрометації даних та порушення нормальної роботи ресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP Knowledgebase та встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити права користувачів, ретельно контролювати журнали активності та мінімізувати вплив шляхом зменшення експозиції плагіна. Пріоритетно провести аудит безпеки сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки