Уразливість CSRF у плагіні WordPress Bulk Me Now! до версії 2.0
Виявлено уразливість CSRF у плагіні Bulk Me Now! до версії 2.0, що може дозволити атаки через підробку запитів користувачів.
- CVSS
- 4.3 MEDIUM
- EPSS
- 6.02%
- Активно використовується
- немає в KEV
- Продукт
- bulk me now\!
Що відомо
Плагін Bulk Me Now! для WordPress до версії 2.0 містить уразливість через відсутність перевірок CSRF у деяких місцях. Це може дозволити зловмисникам змусити автентифікованих користувачів виконувати небажані дії через атаки CSRF.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури, що використовують цей плагін, існує ризик несанкціонованих змін або дій у системі, виконаних від імені легітимних користувачів. Це може призвести до порушення цілісності даних або функціональності сайту. Ризик оцінено як середній (CVSS 4.3).
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Bulk Me Now! від розробника ombu та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, що можуть бути вразливими, переглянути журнали активності на предмет підозрілих дій і впровадити додаткові заходи захисту від CSRF, наприклад, використання токенів перевірки.