Уразливість CSRF у плагіні WP-BibTeX для WordPress
Виявлено уразливість CSRF у плагіні WP-BibTeX для WordPress до версії 3.0.1. Рекомендується перевірити оновлення та посилити захист адміністративних сторінок.
- CVSS
- 6.1 MEDIUM
- EPSS
- 7.94%
- Активно використовується
- немає в KEV
- Продукт
- wp-bibtex
Що відомо
Плагін WP-BibTeX для WordPress версії до 3.0.1 включно має уразливість Cross-Site Request Forgery (CSRF) через відсутність або неправильну перевірку nonce у функції wp_bibtex_option_page(). Це дозволяє неавторизованим зловмисникам змусити адміністратора сайту виконати небажані дії, наприклад, через натискання на шкідливе посилання.
Бізнес-вплив
Уразливість може призвести до виконання небажаних змін у налаштуваннях плагіна без відома адміністратора, що ставить під загрозу безпеку сайту та може спричинити порушення роботи або компрометацію даних. Власникам сайтів слід враховувати середній рівень ризику та пріоритетно оцінити потенційний вплив на їхню інфраструктуру.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP-BibTeX від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до адміністративних сторінок, впровадити додаткові механізми перевірки запитів і регулярно аналізувати журнали безпеки на предмет підозрілої активності.