Уразливість CSRF у плагіні ViewMedica 9 для WordPress (CVE-2024-12291)

Плагін ViewMedica 9 для WordPress має уразливість CSRF до версії 1.4.17. Рекомендується перевірити оновлення та посилити захист сайту.
CVE-2024-12291CVSS 6.1CMS

Уразливість CSRF у плагіні ViewMedica 9 для WordPress (CVE-2024-12291)

Плагін ViewMedica 9 для WordPress має уразливість CSRF до версії 1.4.17. Рекомендується перевірити оновлення та посилити захист сайту.

CVSS
6.1 MEDIUM
EPSS
8.89%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін ViewMedica 9 для WordPress версій до 1.4.17 включно має уразливість Cross-Site Request Forgery через відсутність або некоректну перевірку nonce. Зловмисники можуть змусити адміністратора сайту виконати небажані дії, наприклад, через підроблене посилання.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим зловмисникам впроваджувати шкідливі веб-скрипти, використовуючи довіру адміністратора сайту. Це може призвести до компрометації сайту, втрати контролю над його функціями або викрадення даних. Власники сайтів на WordPress, що використовують цей плагін, повинні оцінити ризики та вжити заходів для захисту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна ViewMedica 9 від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ адміністративних функцій, впровадити додаткові механізми захисту від CSRF, переглянути журнали безпеки на предмет підозрілої активності та підвищити обізнаність адміністраторів щодо ризиків кліків на підозрілі посилання.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки