Уразливість CSRF у плагіні Connexion Logs для WordPress
Плагін Connexion Logs до 3.0.2 має уразливість CSRF, що дозволяє змінювати налаштування через атаку. Рекомендується оновлення та захист.
- CVSS
- 4.3 MEDIUM
- EPSS
- 5.73%
- Активно використовується
- немає в KEV
- Продукт
- connexion logs
Що відомо
Плагін Connexion Logs для WordPress версії до 3.0.2 не має захисту від CSRF при оновленні налаштувань, що дозволяє зловмисникам змінювати параметри через атаку CSRF, якщо адміністратор увійшов у систему.
Бізнес-вплив
Відсутність перевірки CSRF у плагіні Connexion Logs може призвести до несанкціонованих змін налаштувань сайту, що потенційно впливає на безпеку та стабільність роботи WordPress-сайту. Це створює ризик для адміністраторів, які можуть бути змушені відновлювати коректні налаштування та перевіряти систему на наявність інших атак.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Connexion Logs від розробника floriansimunek та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адмінпанелі, впровадити додаткові заходи захисту від CSRF, переглянути журнали активності на предмет підозрілих змін і пріоритезувати виправлення цієї уразливості.