Уразливість CSRF у плагіні WordPress Ping Optimizer
Середньої важкості уразливість CSRF у плагіні WordPress Ping Optimizer дозволяє змусити користувачів виконувати небажані дії. Рекомендується оновлення та моніторинг.
- CVSS
- 4.3 MEDIUM
- EPSS
- 13.25%
- Активно використовується
- немає в KEV
- Продукт
- wordpress ping optimizer
Що відомо
Плагін WordPress Ping Optimizer версії до 2.35.1.3.0 не має перевірок CSRF у деяких місцях, що дозволяє зловмисникам змусити авторизованих користувачів виконувати небажані дії, наприклад, очищення журналів. Ця уразливість має середній рівень ризику (CVSS 4.3).
Бізнес-вплив
Для операторів ІТ та власників інфраструктури, використання вразливого плагіна може призвести до несанкціонованих змін у системі через атаки CSRF, що впливає на цілісність даних та логів. Це може ускладнити аудит безпеки та відновлення після інцидентів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WordPress Ping Optimizer від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів, зменшити експозицію плагіна, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення уразливості.