Уразливість CSRF у плагіні WordPress WP Knowledgebase (до версії 1.3.4)
Вразливість CSRF у WP Knowledgebase плагіні WordPress до версії 1.3.4 може призвести до несанкціонованих дій. Рекомендується оновлення та аудит безпеки.
- CVSS
- 4.3 MEDIUM
- EPSS
- 11.95%
- Активно використовується
- немає в KEV
- Продукт
- wp knowledgebase
Що відомо
Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні WordPress Knowledgebase & Documentation Plugin версій до 1.3.4. Зловмисник може змусити автентифікованого користувача виконати небажані дії через підроблені запити.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у налаштуваннях або контенті сайту, що впливає на цілісність і безпеку інформації. Для власників сайтів на базі WordPress це означає потенційний ризик компрометації даних та порушення нормальної роботи ресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP Knowledgebase та встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити права користувачів, ретельно контролювати журнали активності та мінімізувати вплив шляхом зменшення експозиції плагіна. Пріоритетно провести аудит безпеки сайту.