Уразливість CSRF у плагіні EventON для WordPress
Виявлено уразливість CSRF у плагіні EventON для WordPress, що дозволяє змінювати метадані записів через підроблені запити. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 6.5 MEDIUM
- EPSS
- 17.48%
- Активно використовується
- немає в KEV
- Продукт
- eventon
Що відомо
Плагін EventON для WordPress має уразливість Cross-Site Request Forgery (CSRF) у версіях до 4.5.4 (Pro) та 2.2.7 (Free). Зловмисники можуть змусити адміністратора сайту виконати небажані дії, оновлюючи метадані записів через підроблені запити.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим атакуючим змінювати метадані публікацій, якщо вони переконають адміністратора виконати шкідливу дію. Це може призвести до порушення цілісності контенту та потенційного впливу на репутацію сайту. Власникам інфраструктури слід врахувати ризики несанкціонованих змін і можливі наслідки для безпеки даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна EventON від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ адміністративних облікових записів, переглянути журнали активності на предмет підозрілих дій і мінімізувати ризик соціальної інженерії серед адміністраторів. Важливо також регулярно оцінювати безпеку плагінів і впроваджувати багатофакторну автентифікацію.