Уразливість CSRF у плагіні CM Download Manager для WordPress
Виявлено уразливість CSRF у CM Download Manager до версії 2.9.0, що дозволяє несанкціоноване скасування публікації завантажень.
- CVSS
- 6.8 MEDIUM
- EPSS
- 13.26%
- Активно використовується
- немає в KEV
- Продукт
- cm download manager
Що відомо
Плагін CM Download Manager для WordPress версії до 2.9.0 містить уразливість CSRF, що дозволяє зловмисникам змусити адміністраторів скасовувати публікацію завантажень без їх відома. Це може призвести до несанкціонованого видалення контенту.
Бізнес-вплив
Для власників вебсайтів на базі WordPress, які використовують CM Download Manager, ця уразливість може спричинити втрату доступності важливих файлів для користувачів. Адміністратори ризикують втратити контроль над публікацією завантажень, що може вплинути на репутацію та функціональність сайту.
Рекомендовані дії адміністратора
Рекомендується оновити плагін CM Download Manager до версії 2.9.0 або новішої, де виправлено цю уразливість. Якщо оновлення неможливе, слід обмежити доступ до адміністративної панелі, впровадити захист від CSRF та переглянути журнали безпеки на предмет підозрілої активності.