Вразливість CSRF у плагіні WOLF для WordPress до версії 1.0.8.1
Виявлено уразливість CSRF у плагіні WOLF для WordPress, що дозволяє неавторизовані зміни контенту. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.4 MEDIUM
- EPSS
- 23.57%
- Активно використовується
- немає в KEV
- Продукт
- wolf - wordpress posts bulk editor and products manager professional
Що відомо
Плагін WOLF – WordPress Posts Bulk Editor and Manager Professional містить уразливість Cross-Site Request Forgery (CSRF) у всіх версіях до 1.0.8.1 включно. Уразливість дозволяє неавторизованим зловмисникам створювати, змінювати та видаляти таксономічні терміни, а також змінювати налаштування плагіна та пости через підроблені запити.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у контенті сайту, включно з таксономіями, публікаціями та налаштуваннями плагіна, що може вплинути на цілісність і доступність інформації. Власники сайтів на WordPress, які використовують цей плагін, ризикують втратити контроль над частинами контенту або налаштувань, що може негативно позначитися на репутації та роботі ресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, зменшити експозицію сайту, переглянути журнали активності на предмет підозрілих дій та підвищити обізнаність адміністраторів щодо потенційних фішингових атак, які можуть використовувати цю уразливість.