Уразливість CSRF у PowerPack Addons для Elementor

Виявлено уразливість CSRF у плагіні PowerPack Addons для Elementor, що дозволяє змінювати налаштування через підроблені запити. Рекомендується оновлення та обережність.
CVE-2023-6984CVSS 5.3Web

Уразливість CSRF у PowerPack Addons для Elementor

Виявлено уразливість CSRF у плагіні PowerPack Addons для Elementor, що дозволяє змінювати налаштування через підроблені запити. Рекомендується оновлення та обережність.

CVSS
5.3 MEDIUM
EPSS
9.65%
Активно використовується
немає в KEV
Продукт
powerpack addons for elementor

Що відомо

Плагін PowerPack Addons для Elementor (версії до 2.7.13 включно) має уразливість Cross-Site Request Forgery через відсутність або неправильну перевірку nonce. Це дозволяє неавторизованим зловмисникам змінювати налаштування плагіна, якщо вони переконають адміністратора сайту виконати певну дію.

Бізнес-вплив

Уразливість може призвести до несанкціонованих змін у конфігурації плагіна, що потенційно впливає на стабільність і безпеку вебсайту. Адміністратори ризикують втратити контроль над налаштуваннями, що може спричинити порушення роботи сайту або відкриття додаткових векторів атаки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника ideabox та встановити їх при наявності. Якщо оновлення недоступні, слід обмежити доступ адміністративних облікових записів, ретельно перевіряти журнали активності та уникати кліків на підозрілі посилання. Важливо також інформувати адміністраторів про ризики соціальної інженерії.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки