Уразливість CSRF у плагіні WordPress Ping Optimizer

Середньої важкості уразливість CSRF у плагіні WordPress Ping Optimizer дозволяє змусити користувачів виконувати небажані дії. Рекомендується оновлення та моніторинг.
CVE-2023-6385CVSS 4.3CMS

Уразливість CSRF у плагіні WordPress Ping Optimizer

Середньої важкості уразливість CSRF у плагіні WordPress Ping Optimizer дозволяє змусити користувачів виконувати небажані дії. Рекомендується оновлення та моніторинг.

CVSS
4.3 MEDIUM
EPSS
13.25%
Активно використовується
немає в KEV
Продукт
wordpress ping optimizer

Що відомо

Плагін WordPress Ping Optimizer версії до 2.35.1.3.0 не має перевірок CSRF у деяких місцях, що дозволяє зловмисникам змусити авторизованих користувачів виконувати небажані дії, наприклад, очищення журналів. Ця уразливість має середній рівень ризику (CVSS 4.3).

Бізнес-вплив

Для операторів ІТ та власників інфраструктури, використання вразливого плагіна може призвести до несанкціонованих змін у системі через атаки CSRF, що впливає на цілісність даних та логів. Це може ускладнити аудит безпеки та відновлення після інцидентів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WordPress Ping Optimizer від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів, зменшити експозицію плагіна, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки