Уразливість CSRF у плагіні Cost Calculator Builder для WordPress

Виявлено уразливість CSRF у плагіні Cost Calculator Builder для WordPress до версії 3.2.43. Рекомендується оновлення для захисту сайту.
CVE-2024-10892CVSS 5.4CMS

Уразливість CSRF у плагіні Cost Calculator Builder для WordPress

Виявлено уразливість CSRF у плагіні Cost Calculator Builder для WordPress до версії 3.2.43. Рекомендується оновлення для захисту сайту.

CVSS
5.4 MEDIUM
EPSS
8.07%
Активно використовується
немає в KEV
Продукт
cost calculator builder

Що відомо

Плагін Cost Calculator Builder для WordPress версій до 3.2.43 містить уразливість, пов’язану з відсутністю перевірок CSRF у деяких AJAX-діях. Це може дозволити зловмисникам змусити авторизованих користувачів виконувати небажані дії через CSRF-атаки.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, існує ризик несанкціонованих змін або дій від імені користувачів із відповідними правами. Це може призвести до порушення цілісності даних або функціональності сайту, що негативно впливає на бізнес-процеси та довіру користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, переглянути журнали активності на предмет підозрілих дій і впровадити додаткові заходи захисту від CSRF. Пріоритезуйте оновлення та моніторинг для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки