Уразливість CSRF у плагіні Smart Forms для WordPress
Плагін Smart Forms для WordPress до версії 2.6.94 має уразливість CSRF, що дозволяє небажані дії користувачів. Рекомендується оновлення плагіна.
- CVSS
- 5.4 MEDIUM
- EPSS
- 13.38%
- Активно використовується
- немає в KEV
- Продукт
- smart forms
Що відомо
Плагін Smart Forms для WordPress версій до 2.6.94 містить уразливість, пов’язану з відсутністю перевірок CSRF у деяких місцях. Це може дозволити зловмисникам змусити авторизованих користувачів виконувати небажані дії, наприклад, редагування записів.
Бізнес-вплив
Для власників сайтів на базі WordPress, які використовують плагін Smart Forms, ця уразливість може призвести до несанкціонованих змін контенту через атаки CSRF. Це створює ризик порушення цілісності даних і потенційно впливає на довіру користувачів та репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Smart Forms від розробника rednao та встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та впровадити додаткові заходи захисту від CSRF, наприклад, використання токенів.