Уразливість CSRF у плагіні Booknetic для WordPress
Вразливість CSRF у Booknetic до 4.1.5 дозволяє додавати співробітників через CSRF-атаку. Оновіть плагін для захисту сайту.
- CVSS
- 8.8 HIGH
- EPSS
- 12.82%
- Активно використовується
- немає в KEV
- Продукт
- booknetic
Що відомо
Плагін Booknetic для WordPress версії до 4.1.5 не перевіряє CSRF при створенні облікових записів співробітників. Це дозволяє зловмисникам через CSRF-атаку змусити адміністратора додати довільних співробітників.
Бізнес-вплив
Вразливість може призвести до несанкціонованого додавання облікових записів співробітників з правами, що потенційно відкриває шлях до подальших атак або компрометації системи. Це створює ризики для безпеки вебсайту та даних, що зберігаються у WordPress.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Booknetic до версії 4.1.5 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до адміністративної панелі, перевірити журнали на ознаки підозрілої активності та впровадити додаткові заходи захисту від CSRF-атак.