Уразливість CSRF у плагіні Cost Calculator Builder для WordPress
Виявлено уразливість CSRF у плагіні Cost Calculator Builder для WordPress до версії 3.2.43. Рекомендується оновлення для захисту сайту.
- CVSS
- 5.4 MEDIUM
- EPSS
- 8.07%
- Активно використовується
- немає в KEV
- Продукт
- cost calculator builder
Що відомо
Плагін Cost Calculator Builder для WordPress версій до 3.2.43 містить уразливість, пов’язану з відсутністю перевірок CSRF у деяких AJAX-діях. Це може дозволити зловмисникам змусити авторизованих користувачів виконувати небажані дії через CSRF-атаки.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, існує ризик несанкціонованих змін або дій від імені користувачів із відповідними правами. Це може призвести до порушення цілісності даних або функціональності сайту, що негативно впливає на бізнес-процеси та довіру користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, переглянути журнали активності на предмет підозрілих дій і впровадити додаткові заходи захисту від CSRF. Пріоритезуйте оновлення та моніторинг для мінімізації ризиків.