Уразливість CSRF у плагіні Side Notes для WordPress

Плагін Side Notes WordPress до 2.0.0 має уразливість CSRF, що дозволяє виконувати небажані дії через атаки CSRF.
CVE-2023-6633CVSS 4.3CMS

Уразливість CSRF у плагіні Side Notes для WordPress

Плагін Side Notes WordPress до 2.0.0 має уразливість CSRF, що дозволяє виконувати небажані дії через атаки CSRF.

CVSS
4.3 MEDIUM
EPSS
12.31%
Активно використовується
немає в KEV
Продукт
side notes

Що відомо

Плагін Side Notes для WordPress версії до 2.0.0 не має перевірок CSRF у деяких функціях, що дозволяє зловмисникам змусити авторизованих користувачів виконувати небажані дії, наприклад, видаляти адміністративні нотатки.

Бізнес-вплив

Для власників вебсайтів на WordPress із встановленим плагіном Side Notes це може призвести до несанкціонованих змін у адміністративних нотатках, що впливає на управління контентом і безпеку. ІТ-оператори повинні враховувати ризик виконання небажаних дій через CSRF-атаки, особливо якщо користувачі мають високі права доступу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Side Notes від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, впровадити додаткові захисти від CSRF, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки