Уразливість CSRF у плагіні imagerecycle pdf & image compression для WordPress
Плагін imagerecycle pdf & image compression для WordPress уразливий до CSRF, що дозволяє неавторизованим діям через підроблені запити.
- CVSS
- 4.3 MEDIUM
- EPSS
- 15.9%
- Активно використовується
- немає в KEV
- Продукт
- imagerecycle pdf \& image compression
Що відомо
Плагін imagerecycle pdf & image compression для WordPress містить уразливість Cross-Site Request Forgery (CSRF) у версіях до 3.1.13 включно через відсутність або неправильну перевірку nonce у функції enableOptimization. Це дозволяє неавторизованим зловмисникам змусити адміністратора сайту активувати оптимізацію зображень через підроблений запит.
Бізнес-вплив
Уразливість може призвести до небажаних змін у налаштуваннях оптимізації зображень на сайті без відома адміністратора, що може вплинути на продуктивність або функціональність ресурсу. Для власників інфраструктури це означає потенційні ризики безпеки та необхідність перевірки плагінів на наявність оновлень та належної конфігурації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна imagerecycle pdf & image compression та встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, впровадити додаткові заходи захисту від CSRF, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.