Уразливість CSRF у плагіні Connexion Logs для WordPress

Плагін Connexion Logs до 3.0.2 має уразливість CSRF, що дозволяє змінювати налаштування через атаку. Рекомендується оновлення та захист.
CVE-2024-11373CVSS 4.3CMS

Уразливість CSRF у плагіні Connexion Logs для WordPress

Плагін Connexion Logs до 3.0.2 має уразливість CSRF, що дозволяє змінювати налаштування через атаку. Рекомендується оновлення та захист.

CVSS
4.3 MEDIUM
EPSS
5.73%
Активно використовується
немає в KEV
Продукт
connexion logs

Що відомо

Плагін Connexion Logs для WordPress версії до 3.0.2 не має захисту від CSRF при оновленні налаштувань, що дозволяє зловмисникам змінювати параметри через атаку CSRF, якщо адміністратор увійшов у систему.

Бізнес-вплив

Відсутність перевірки CSRF у плагіні Connexion Logs може призвести до несанкціонованих змін налаштувань сайту, що потенційно впливає на безпеку та стабільність роботи WordPress-сайту. Це створює ризик для адміністраторів, які можуть бути змушені відновлювати коректні налаштування та перевіряти систему на наявність інших атак.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Connexion Logs від розробника floriansimunek та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адмінпанелі, впровадити додаткові заходи захисту від CSRF, переглянути журнали активності на предмет підозрілих змін і пріоритезувати виправлення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки