Уразливість CSRF у плагіні WP Social Bookmark Menu для WordPress

Виявлено уразливість CSRF у плагіні WP Social Bookmark Menu до версії 1.2, що дозволяє змінювати налаштування від імені адміністратора.
CVE-2023-7074CVSS 8.8CMS

Уразливість CSRF у плагіні WP Social Bookmark Menu для WordPress

Виявлено уразливість CSRF у плагіні WP Social Bookmark Menu до версії 1.2, що дозволяє змінювати налаштування від імені адміністратора.

CVSS
8.8 HIGH
EPSS
25.29%
Активно використовується
немає в KEV
Продукт
wp social bookmark menu

Що відомо

Плагін WP Social Bookmark Menu для WordPress версії до 1.2 не має захисту від CSRF при оновленні налаштувань, що дозволяє зловмисникам змінювати конфігурацію через атаку від імені адміністратора.

Бізнес-вплив

Відсутність перевірки CSRF може призвести до несанкціонованих змін у налаштуваннях плагіна, що потенційно впливає на безпеку та функціональність сайту. Адміністратори ризикують втратити контроль над конфігурацією, що може спричинити подальші атаки або порушення роботи ресурсу.

Рекомендовані дії адміністратора

Рекомендується оновити плагін WP Social Bookmark Menu до останньої версії, де усунено цю уразливість. Якщо оновлення недоступне, слід обмежити доступ до панелі адміністратора, впровадити додаткові механізми захисту від CSRF, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки