Уразливість CSRF у плагіні Clickbank WordPress Storefront до версії 1.7
Плагін Clickbank Storefront для WordPress має уразливість CSRF, що дозволяє змінювати налаштування через підроблені запити. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.1 MEDIUM
- EPSS
- 4.73%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Clickbank Storefront для WordPress має уразливість Cross-Site Request Forgery (CSRF) через відсутність або неправильну перевірку nonce на сторінці cs_menu. Це дозволяє неавторизованим зловмисникам змінювати налаштування та впроваджувати шкідливі скрипти, якщо вони переконають адміністратора сайту виконати певну дію.
Бізнес-вплив
Для власників та операторів веб-інфраструктури ця уразливість може призвести до несанкціонованих змін у конфігурації плагіна та впровадження шкідливого коду, що загрожує безпеці сайту та довірі користувачів. Це може спричинити порушення роботи сайту, компрометацію даних або подальші атаки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних сторінок, впровадити додаткові механізми перевірки дій адміністратора, переглянути журнали безпеки на предмет підозрілої активності та підвищити обізнаність адміністраторів щодо фішингових атак.