Уразливість CSRF у плагіні Smart Forms для WordPress

Плагін Smart Forms для WordPress до версії 2.6.94 має уразливість CSRF, що дозволяє небажані дії користувачів. Рекомендується оновлення плагіна.
CVE-2024-1306CVSS 5.4CMS

Уразливість CSRF у плагіні Smart Forms для WordPress

Плагін Smart Forms для WordPress до версії 2.6.94 має уразливість CSRF, що дозволяє небажані дії користувачів. Рекомендується оновлення плагіна.

CVSS
5.4 MEDIUM
EPSS
13.38%
Активно використовується
немає в KEV
Продукт
smart forms

Що відомо

Плагін Smart Forms для WordPress версій до 2.6.94 містить уразливість, пов’язану з відсутністю перевірок CSRF у деяких місцях. Це може дозволити зловмисникам змусити авторизованих користувачів виконувати небажані дії, наприклад, редагування записів.

Бізнес-вплив

Для власників сайтів на базі WordPress, які використовують плагін Smart Forms, ця уразливість може призвести до несанкціонованих змін контенту через атаки CSRF. Це створює ризик порушення цілісності даних і потенційно впливає на довіру користувачів та репутацію бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Smart Forms від розробника rednao та встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та впровадити додаткові заходи захисту від CSRF, наприклад, використання токенів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки