Уразливість CSRF у плагіні 3DPrint Lite для WordPress

Виявлено уразливість CSRF у плагіні 3DPrint Lite для WordPress до версії 2.1, що дозволяє змінювати налаштування без авторизації.
CVE-2024-10480CVSS 4.3CMS

Уразливість CSRF у плагіні 3DPrint Lite для WordPress

Виявлено уразливість CSRF у плагіні 3DPrint Lite для WordPress до версії 2.1, що дозволяє змінювати налаштування без авторизації.

CVSS
4.3 MEDIUM
EPSS
9.33%
Активно використовується
немає в KEV
Продукт
3dprint lite

Що відомо

Плагін 3DPrint Lite для WordPress версії до 2.1 не має захисту від CSRF при оновленні налаштувань, що дозволяє зловмисникам змінювати параметри через CSRF-атаку, якщо адміністратор увійшов у систему.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у конфігурації плагіна, що потенційно впливає на функціональність сайту та безпеку даних. Для власників інфраструктури це означає ризик компрометації адміністративних налаштувань без прямого доступу до облікового запису.

Рекомендовані дії адміністратора

Адміністраторам рекомендується оновити плагін 3DPrint Lite до останньої версії, де виправлено цю уразливість. Якщо оновлення наразі недоступне, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та впровадити додаткові заходи захисту від CSRF.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки