Уразливість CSRF у плагіні PeepSo для WordPress
PeepSo до 6.3.1.2 має уразливість CSRF при створенні постів, що дозволяє атаки через авторизованих користувачів. Рекомендується оновлення плагіна.
- CVSS
- 4.3 MEDIUM
- EPSS
- 14.8%
- Активно використовується
- немає в KEV
- Продукт
- peepso
Що відомо
Плагін Community by PeepSo для WordPress версій до 6.3.1.2 не перевіряє CSRF при створенні користувацьких постів, що дозволяє зловмисникам змусити авторизованих користувачів виконати небажані дії через CSRF-атаку.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого створення контенту від імені користувачів, що впливає на репутацію платформи та довіру користувачів. Адміністратори можуть зіткнутися з необхідністю додаткової перевірки активності користувачів і потенційним збільшенням навантаження на підтримку.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Community by PeepSo до версії 6.3.1.2 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до функції створення постів, переглянути журнали активності на предмет підозрілих дій та впровадити додаткові заходи захисту від CSRF.