Уразливість CSRF у плагіні illi Link Party! для WordPress
Плагін illi Link Party! для WordPress має уразливість CSRF, що дозволяє змінювати налаштування без авторизації. Рекомендується оновлення та захист.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.91%
- Активно використовується
- немає в KEV
- Продукт
- illi link party\!
Що відомо
Плагін illi Link Party! для WordPress версії до 1.0 не перевіряє CSRF при оновленні налаштувань, що дозволяє зловмисникам змінювати параметри через CSRF-атаку, якщо адміністратор увійшов у систему.
Бізнес-вплив
Відсутність захисту від CSRF у плагіні може призвести до несанкціонованих змін налаштувань сайту, що потенційно впливає на стабільність і безпеку вебресурсу. Адміністратори повинні враховувати цей ризик, особливо якщо плагін використовується на критичних для бізнесу сайтах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлень немає, слід обмежити доступ до адміністративної панелі, впровадити додаткові заходи захисту від CSRF, а також регулярно переглядати журнали безпеки для виявлення підозрілої активності.