Уразливість CSRF у плагіні WordPress CommentTweets до версії 0.6
Висококритична уразливість CSRF у плагіні CommentTweets WordPress до версії 0.6. Рекомендації щодо оновлення та захисту сайту.
- CVSS
- 8.8 HIGH
- EPSS
- 24.02%
- Активно використовується
- немає в KEV
- Продукт
- commenttweets
Що відомо
Плагін CommentTweets для WordPress до версії 0.6 не має перевірок CSRF у деяких місцях, що може дозволити зловмисникам змусити авторизованих користувачів виконувати небажані дії через CSRF-атаки. Ця уразливість має високий рівень критичності з оцінкою CVSS 8.8.
Бізнес-вплив
Власники сайтів на WordPress, які використовують плагін CommentTweets, ризикують, що зловмисники можуть через CSRF-атаки змусити користувачів виконувати небажані дії, що може призвести до порушення цілісності або конфіденційності даних. Це може вплинути на стабільність роботи сайту та довіру користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна CommentTweets від розробника theresehansen і встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, зменшити експозицію сайту, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.