Уразливість CSRF у плагіні Altra Side Menu для WordPress

Виявлено уразливість CSRF у плагіні Altra Side Menu для WordPress, що може дозволити видалення меню адміністраторами через CSRF-атаку.
CVE-2024-12774CVSS 6.5CMS

Уразливість CSRF у плагіні Altra Side Menu для WordPress

Виявлено уразливість CSRF у плагіні Altra Side Menu для WordPress, що може дозволити видалення меню адміністраторами через CSRF-атаку.

CVSS
6.5 MEDIUM
EPSS
12.38%
Активно використовується
немає в KEV
Продукт
altra side menu

Що відомо

Плагін Altra Side Menu для WordPress версії до 2.0 містить уразливість, пов’язану з відсутністю перевірок CSRF у деяких місцях. Це може дозволити зловмисникам змусити авторизованих адміністраторів видаляти довільні меню через CSRF-атаку.

Бізнес-вплив

Уразливість може призвести до несанкціонованого видалення меню адміністраторами, що впливає на управління контентом і структуру сайту. Це створює ризики для цілісності вебресурсу та може порушити роботу бізнес-процесів, пов’язаних із сайтом на WordPress.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Altra Side Menu від розробника pulseextensions і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали активності на предмет підозрілих дій і впровадити додаткові заходи захисту від CSRF. Пріоритетно оцінити ризики та вжити заходів для зменшення потенційного впливу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки