Уразливість CSRF у плагіні Altra Side Menu для WordPress
Виявлено уразливість CSRF у плагіні Altra Side Menu для WordPress, що може дозволити видалення меню адміністраторами через CSRF-атаку.
- CVSS
- 6.5 MEDIUM
- EPSS
- 12.38%
- Активно використовується
- немає в KEV
- Продукт
- altra side menu
Що відомо
Плагін Altra Side Menu для WordPress версії до 2.0 містить уразливість, пов’язану з відсутністю перевірок CSRF у деяких місцях. Це може дозволити зловмисникам змусити авторизованих адміністраторів видаляти довільні меню через CSRF-атаку.
Бізнес-вплив
Уразливість може призвести до несанкціонованого видалення меню адміністраторами, що впливає на управління контентом і структуру сайту. Це створює ризики для цілісності вебресурсу та може порушити роботу бізнес-процесів, пов’язаних із сайтом на WordPress.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Altra Side Menu від розробника pulseextensions і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали активності на предмет підозрілих дій і впровадити додаткові заходи захисту від CSRF. Пріоритетно оцінити ризики та вжити заходів для зменшення потенційного впливу.