Уразливість CSRF у плагіні PeepSo для WordPress

PeepSo до 6.3.1.2 має уразливість CSRF при створенні постів, що дозволяє атаки через авторизованих користувачів. Рекомендується оновлення плагіна.
CVE-2023-7125CVSS 4.3CMS

Уразливість CSRF у плагіні PeepSo для WordPress

PeepSo до 6.3.1.2 має уразливість CSRF при створенні постів, що дозволяє атаки через авторизованих користувачів. Рекомендується оновлення плагіна.

CVSS
4.3 MEDIUM
EPSS
14.8%
Активно використовується
немає в KEV
Продукт
peepso

Що відомо

Плагін Community by PeepSo для WordPress версій до 6.3.1.2 не перевіряє CSRF при створенні користувацьких постів, що дозволяє зловмисникам змусити авторизованих користувачів виконати небажані дії через CSRF-атаку.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого створення контенту від імені користувачів, що впливає на репутацію платформи та довіру користувачів. Адміністратори можуть зіткнутися з необхідністю додаткової перевірки активності користувачів і потенційним збільшенням навантаження на підтримку.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Community by PeepSo до версії 6.3.1.2 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до функції створення постів, переглянути журнали активності на предмет підозрілих дій та впровадити додаткові заходи захисту від CSRF.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки