Уразливість Cross-Site Request Forgery у плагіні play.ht для WordPress
Плагін play.ht для WordPress має уразливість CSRF до версії 3.6.4. Рекомендується оновлення та обережність адміністраторів для захисту сайту.
- CVSS
- 4.3 MEDIUM
- EPSS
- 14.13%
- Активно використовується
- немає в KEV
- Продукт
- play.ht
Що відомо
Плагін Play.ht для WordPress має уразливість CSRF у версіях до 3.6.4 включно через відсутність або неправильну перевірку nonce у кількох функціях. Це дозволяє неавторизованим зловмисникам змусити адміністратора сайту виконати небажані дії, наприклад, натиснути на шкідливе посилання.
Бізнес-вплив
Уразливість CSRF може призвести до несанкціонованих змін на сайті, якщо адміністратор буде обманутий і виконає шкідливу дію. Це створює ризик компрометації цілісності вебресурсу та потенційних порушень безпеки для користувачів і власників інфраструктури.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна play.ht від розробника та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій, ретельно перевіряти журнали подій на предмет підозрілої активності та підвищити обізнаність адміністраторів щодо ризиків кліків на неперевірені посилання.