Уразливість CSRF у плагіні WP-Orphanage Extended для WordPress
Виявлено критичну уразливість CSRF у плагіні WP-Orphanage Extended для WordPress, що дозволяє підвищення привілеїв. Рекомендується оновлення та обережність.
- CVSS
- 8.8 HIGH
- EPSS
- 22.64%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP-Orphanage Extended для WordPress має уразливість Cross-Site Request Forgery (CSRF) у версіях до 1.2 включно через відсутність або неправильну перевірку nonce у функції wporphanageex_menu_settings(). Це дозволяє неавторизованим зловмисникам підвищувати привілеї усіх сирітських акаунтів, обманюючи адміністратора сайту виконати шкідливу дію.
Бізнес-вплив
Уразливість може призвести до підвищення привілеїв на сайті WordPress, що загрожує безпеці адміністративних облікових записів та цілісності даних. Це створює ризик несанкціонованого доступу та потенційних змін у конфігурації сайту, що може вплинути на стабільність і довіру користувачів.
Рекомендовані дії адміністратора
Рекомендується оновити плагін WP-Orphanage Extended до останньої версії, де ця уразливість усунена. Якщо оновлення недоступне, слід обмежити доступ до адміністративної панелі, перевірити журнали на ознаки експлуатації, а також інформувати адміністраторів про небезпеку натискання підозрілих посилань. Загалом, варто регулярно перевіряти наявність оновлень плагінів та впроваджувати захист від CSRF.