CVE-2023-5820: Уразливість Cross-Site Request Forgery у плагіні Thumbnail Slider With Lightbox для WordPress
Критична уразливість CSRF у плагіні Thumbnail Slider With Lightbox 1.0 дозволяє завантажувати довільні файли через підроблені запити.
- CVSS
- 9.6 CRITICAL
- EPSS
- 24.02%
- Активно використовується
- немає в KEV
- Продукт
- thumbnail slider with lightbox
Що відомо
Плагін Thumbnail Slider With Lightbox версії 1.0 для WordPress має критичну уразливість CSRF через відсутність або неправильну перевірку nonce у функції додавання/редагування. Це дозволяє неавторизованим зловмисникам завантажувати довільні файли, якщо вони переконають адміністратора сайту виконати шкідливу дію, наприклад, перейти за посиланням.
Бізнес-вплив
Уразливість може призвести до компрометації вебсайту через завантаження шкідливих файлів, що ставить під загрозу цілісність і безпеку інформації. Для власників сайтів на WordPress, які використовують цей плагін, існує високий ризик несанкціонованого доступу та потенційних атак, що можуть вплинути на репутацію та працездатність ресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та негайно їх застосувати. Якщо оновлень немає, слід обмежити доступ до функцій додавання/редагування, переглянути журнали активності на предмет підозрілих дій і зменшити експозицію сайту. Важливо інформувати адміністраторів про ризики переходу за неперевіреними посиланнями.