Уразливість CSRF у плагіні Nokaut Offers Box для WordPress

CSRF-уразливість у Nokaut Offers Box плагіні WordPress до версії 1.4.0 може дозволити скидання налаштувань через атаку.
CVE-2024-10634CVSS 4.3CMS

Уразливість CSRF у плагіні Nokaut Offers Box для WordPress

CSRF-уразливість у Nokaut Offers Box плагіні WordPress до версії 1.4.0 може дозволити скидання налаштувань через атаку.

CVSS
4.3 MEDIUM
EPSS
5.73%
Активно використовується
немає в KEV
Продукт
nokaut offers box

Що відомо

Плагін Nokaut Offers Box для WordPress версії до 1.4.0 не має захисту від CSRF при оновленні налаштувань. Це дозволяє зловмисникам змусити адміністратора, який увійшов у систему, скинути налаштування плагіна через CSRF-атаку.

Бізнес-вплив

Відсутність перевірки CSRF у плагіні може призвести до несанкціонованого скидання налаштувань, що впливає на стабільність і функціональність сайту. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі та необхідність додаткового моніторингу безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та впровадити заходи для зменшення ризику CSRF-атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки