Уразливість CSRF у плагіні Woocommerce Check Pincode/Zipcode для WordPress

Плагін Woocommerce Check Pincode/Zipcode для WordPress має уразливість CSRF до версії 2.0.4. Рекомендується оновлення та додаткові заходи безпеки.
CVE-2024-12218CVSS 6.1Web

Уразливість CSRF у плагіні Woocommerce Check Pincode/Zipcode для WordPress

Плагін Woocommerce Check Pincode/Zipcode для WordPress має уразливість CSRF до версії 2.0.4. Рекомендується оновлення та додаткові заходи безпеки.

CVSS
6.1 MEDIUM
EPSS
8.7%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Woocommerce Check Pincode/Zipcode для WordPress версій до 2.0.4 включно має уразливість Cross-Site Request Forgery через відсутність або неправильну перевірку nonce. Це дозволяє неавторизованим зловмисникам змусити адміністратора сайту виконати небажані дії шляхом підроблених запитів.

Бізнес-вплив

Уразливість може призвести до виконання шкідливих скриптів на сайті без відома адміністратора, що ставить під загрозу цілісність і безпеку вебресурсу. Це може вплинути на довіру користувачів і призвести до потенційних фінансових втрат або репутаційних збитків для власників інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх при доступності. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, впровадити додаткові механізми захисту від CSRF, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки