Уразливість CSRF у плагіні WordPress CommentTweets до версії 0.6

Висококритична уразливість CSRF у плагіні CommentTweets WordPress до версії 0.6. Рекомендації щодо оновлення та захисту сайту.
CVE-2023-6845CVSS 8.8CMS

Уразливість CSRF у плагіні WordPress CommentTweets до версії 0.6

Висококритична уразливість CSRF у плагіні CommentTweets WordPress до версії 0.6. Рекомендації щодо оновлення та захисту сайту.

CVSS
8.8 HIGH
EPSS
24.02%
Активно використовується
немає в KEV
Продукт
commenttweets

Що відомо

Плагін CommentTweets для WordPress до версії 0.6 не має перевірок CSRF у деяких місцях, що може дозволити зловмисникам змусити авторизованих користувачів виконувати небажані дії через CSRF-атаки. Ця уразливість має високий рівень критичності з оцінкою CVSS 8.8.

Бізнес-вплив

Власники сайтів на WordPress, які використовують плагін CommentTweets, ризикують, що зловмисники можуть через CSRF-атаки змусити користувачів виконувати небажані дії, що може призвести до порушення цілісності або конфіденційності даних. Це може вплинути на стабільність роботи сайту та довіру користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна CommentTweets від розробника theresehansen і встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, зменшити експозицію сайту, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки