Уразливість CSRF у плагіні CM Download Manager для WordPress

Виявлено уразливість CSRF у CM Download Manager до версії 2.9.0, що дозволяє несанкціоноване скасування публікації завантажень.
CVE-2024-1231CVSS 6.8CMS

Уразливість CSRF у плагіні CM Download Manager для WordPress

Виявлено уразливість CSRF у CM Download Manager до версії 2.9.0, що дозволяє несанкціоноване скасування публікації завантажень.

CVSS
6.8 MEDIUM
EPSS
13.26%
Активно використовується
немає в KEV
Продукт
cm download manager

Що відомо

Плагін CM Download Manager для WordPress версії до 2.9.0 містить уразливість CSRF, що дозволяє зловмисникам змусити адміністраторів скасовувати публікацію завантажень без їх відома. Це може призвести до несанкціонованого видалення контенту.

Бізнес-вплив

Для власників вебсайтів на базі WordPress, які використовують CM Download Manager, ця уразливість може спричинити втрату доступності важливих файлів для користувачів. Адміністратори ризикують втратити контроль над публікацією завантажень, що може вплинути на репутацію та функціональність сайту.

Рекомендовані дії адміністратора

Рекомендується оновити плагін CM Download Manager до версії 2.9.0 або новішої, де виправлено цю уразливість. Якщо оновлення неможливе, слід обмежити доступ до адміністративної панелі, впровадити захист від CSRF та переглянути журнали безпеки на предмет підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки