Уразливість CSRF у плагіні WP-BibTeX для WordPress

Виявлено уразливість CSRF у плагіні WP-BibTeX для WordPress до версії 3.0.1. Рекомендується перевірити оновлення та посилити захист адміністративних сторінок.
CVE-2024-12005CVSS 6.1Web

Уразливість CSRF у плагіні WP-BibTeX для WordPress

Виявлено уразливість CSRF у плагіні WP-BibTeX для WordPress до версії 3.0.1. Рекомендується перевірити оновлення та посилити захист адміністративних сторінок.

CVSS
6.1 MEDIUM
EPSS
7.94%
Активно використовується
немає в KEV
Продукт
wp-bibtex

Що відомо

Плагін WP-BibTeX для WordPress версії до 3.0.1 включно має уразливість Cross-Site Request Forgery (CSRF) через відсутність або неправильну перевірку nonce у функції wp_bibtex_option_page(). Це дозволяє неавторизованим зловмисникам змусити адміністратора сайту виконати небажані дії, наприклад, через натискання на шкідливе посилання.

Бізнес-вплив

Уразливість може призвести до виконання небажаних змін у налаштуваннях плагіна без відома адміністратора, що ставить під загрозу безпеку сайту та може спричинити порушення роботи або компрометацію даних. Власникам сайтів слід враховувати середній рівень ризику та пріоритетно оцінити потенційний вплив на їхню інфраструктуру.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP-BibTeX від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до адміністративних сторінок, впровадити додаткові механізми перевірки запитів і регулярно аналізувати журнали безпеки на предмет підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки