Уразливість CSRF у плагіні illi Link Party! для WordPress

Плагін illi Link Party! для WordPress має уразливість CSRF, що дозволяє змінювати налаштування без авторизації. Рекомендується оновлення та захист.
CVE-2023-7229CVSS 5.5CMS

Уразливість CSRF у плагіні illi Link Party! для WordPress

Плагін illi Link Party! для WordPress має уразливість CSRF, що дозволяє змінювати налаштування без авторизації. Рекомендується оновлення та захист.

CVSS
5.5 MEDIUM
EPSS
4.91%
Активно використовується
немає в KEV
Продукт
illi link party\!

Що відомо

Плагін illi Link Party! для WordPress версії до 1.0 не перевіряє CSRF при оновленні налаштувань, що дозволяє зловмисникам змінювати параметри через CSRF-атаку, якщо адміністратор увійшов у систему.

Бізнес-вплив

Відсутність захисту від CSRF у плагіні може призвести до несанкціонованих змін налаштувань сайту, що потенційно впливає на стабільність і безпеку вебресурсу. Адміністратори повинні враховувати цей ризик, особливо якщо плагін використовується на критичних для бізнесу сайтах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлень немає, слід обмежити доступ до адміністративної панелі, впровадити додаткові заходи захисту від CSRF, а також регулярно переглядати журнали безпеки для виявлення підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки