Уразливість CSRF у плагіні ViewMedica 9 для WordPress (CVE-2024-12291)
Плагін ViewMedica 9 для WordPress має уразливість CSRF до версії 1.4.17. Рекомендується перевірити оновлення та посилити захист сайту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 8.89%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін ViewMedica 9 для WordPress версій до 1.4.17 включно має уразливість Cross-Site Request Forgery через відсутність або некоректну перевірку nonce. Зловмисники можуть змусити адміністратора сайту виконати небажані дії, наприклад, через підроблене посилання.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим зловмисникам впроваджувати шкідливі веб-скрипти, використовуючи довіру адміністратора сайту. Це може призвести до компрометації сайту, втрати контролю над його функціями або викрадення даних. Власники сайтів на WordPress, що використовують цей плагін, повинні оцінити ризики та вжити заходів для захисту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна ViewMedica 9 від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ адміністративних функцій, впровадити додаткові механізми захисту від CSRF, переглянути журнали безпеки на предмет підозрілої активності та підвищити обізнаність адміністраторів щодо ризиків кліків на підозрілі посилання.