Уразливість CSRF у плагіні Booknetic для WordPress

Вразливість CSRF у Booknetic до 4.1.5 дозволяє додавати співробітників через CSRF-атаку. Оновіть плагін для захисту сайту.
CVE-2024-13146CVSS 8.8CMS

Уразливість CSRF у плагіні Booknetic для WordPress

Вразливість CSRF у Booknetic до 4.1.5 дозволяє додавати співробітників через CSRF-атаку. Оновіть плагін для захисту сайту.

CVSS
8.8 HIGH
EPSS
12.82%
Активно використовується
немає в KEV
Продукт
booknetic

Що відомо

Плагін Booknetic для WordPress версії до 4.1.5 не перевіряє CSRF при створенні облікових записів співробітників. Це дозволяє зловмисникам через CSRF-атаку змусити адміністратора додати довільних співробітників.

Бізнес-вплив

Вразливість може призвести до несанкціонованого додавання облікових записів співробітників з правами, що потенційно відкриває шлях до подальших атак або компрометації системи. Це створює ризики для безпеки вебсайту та даних, що зберігаються у WordPress.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Booknetic до версії 4.1.5 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до адміністративної панелі, перевірити журнали на ознаки підозрілої активності та впровадити додаткові заходи захисту від CSRF-атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки