Уразливість CSRF у плагіні Nokaut Offers Box для WordPress
CSRF-уразливість у Nokaut Offers Box плагіні WordPress до версії 1.4.0 може дозволити скидання налаштувань через атаку.
- CVSS
- 4.3 MEDIUM
- EPSS
- 5.73%
- Активно використовується
- немає в KEV
- Продукт
- nokaut offers box
Що відомо
Плагін Nokaut Offers Box для WordPress версії до 1.4.0 не має захисту від CSRF при оновленні налаштувань. Це дозволяє зловмисникам змусити адміністратора, який увійшов у систему, скинути налаштування плагіна через CSRF-атаку.
Бізнес-вплив
Відсутність перевірки CSRF у плагіні може призвести до несанкціонованого скидання налаштувань, що впливає на стабільність і функціональність сайту. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі та необхідність додаткового моніторингу безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та впровадити заходи для зменшення ризику CSRF-атак.