Уразливість CSRF у плагіні Target Video Easy Publish для WordPress
Плагін Target Video Easy Publish для WordPress має уразливість CSRF до версії 3.8.3, що дозволяє атаки через підроблені запити.
- CVSS
- 6.1 MEDIUM
- EPSS
- 24.08%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Target Video Easy Publish для WordPress версій до 3.8.3 включно має уразливість Cross-Site Request Forgery (CSRF) через відсутність або неправильну перевірку nonce у кількох функціях. Це дозволяє неавторизованим зловмисникам змусити адміністратора сайту виконати небажані дії шляхом обману, наприклад, через перехід за шкідливим посиланням.
Бізнес-вплив
Уразливість CSRF може призвести до виконання небажаних операцій на сайті без відома адміністратора, що ставить під загрозу цілісність і безпеку вебресурсу. Для власників інфраструктури це означає потенційний ризик компрометації сайту, втрати контролю над контентом або впровадження шкідливих скриптів, що може вплинути на репутацію та довіру користувачів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Target Video Easy Publish і встановити останні версії, які виправляють цю уразливість. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та підвищити обізнаність адміністраторів щодо ризиків переходу за підозрілими посиланнями. Загалом, рекомендується мінімізувати експозицію плагіна та пріоритезувати його оновлення.