Уразливість CSRF у плагіні EventON для WordPress

Виявлено уразливість CSRF у плагіні EventON для WordPress, що дозволяє змінювати метадані записів через підроблені запити. Рекомендується оновлення та перевірка безпеки.
CVE-2023-6242CVSS 6.5Web

Уразливість CSRF у плагіні EventON для WordPress

Виявлено уразливість CSRF у плагіні EventON для WordPress, що дозволяє змінювати метадані записів через підроблені запити. Рекомендується оновлення та перевірка безпеки.

CVSS
6.5 MEDIUM
EPSS
17.48%
Активно використовується
немає в KEV
Продукт
eventon

Що відомо

Плагін EventON для WordPress має уразливість Cross-Site Request Forgery (CSRF) у версіях до 4.5.4 (Pro) та 2.2.7 (Free). Зловмисники можуть змусити адміністратора сайту виконати небажані дії, оновлюючи метадані записів через підроблені запити.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим атакуючим змінювати метадані публікацій, якщо вони переконають адміністратора виконати шкідливу дію. Це може призвести до порушення цілісності контенту та потенційного впливу на репутацію сайту. Власникам інфраструктури слід врахувати ризики несанкціонованих змін і можливі наслідки для безпеки даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна EventON від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ адміністративних облікових записів, переглянути журнали активності на предмет підозрілих дій і мінімізувати ризик соціальної інженерії серед адміністраторів. Важливо також регулярно оцінювати безпеку плагінів і впроваджувати багатофакторну автентифікацію.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки