Уразливість CSRF у плагіні 3DPrint Lite для WordPress
Виявлено уразливість CSRF у плагіні 3DPrint Lite для WordPress до версії 2.1, що дозволяє змінювати налаштування без авторизації.
- CVSS
- 4.3 MEDIUM
- EPSS
- 9.33%
- Активно використовується
- немає в KEV
- Продукт
- 3dprint lite
Що відомо
Плагін 3DPrint Lite для WordPress версії до 2.1 не має захисту від CSRF при оновленні налаштувань, що дозволяє зловмисникам змінювати параметри через CSRF-атаку, якщо адміністратор увійшов у систему.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у конфігурації плагіна, що потенційно впливає на функціональність сайту та безпеку даних. Для власників інфраструктури це означає ризик компрометації адміністративних налаштувань без прямого доступу до облікового запису.
Рекомендовані дії адміністратора
Адміністраторам рекомендується оновити плагін 3DPrint Lite до останньої версії, де виправлено цю уразливість. Якщо оновлення наразі недоступне, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та впровадити додаткові заходи захисту від CSRF.