Уразливість CSRF у плагіні imagerecycle pdf & image compression для WordPress

Уразливість CSRF у плагіні imagerecycle pdf & image compression дозволяє видалити дані плагіна через обман адміністратора. Рекомендується оновлення та захист.
CVE-2024-1339CVSS 4.3CMS

Уразливість CSRF у плагіні imagerecycle pdf & image compression для WordPress

Уразливість CSRF у плагіні imagerecycle pdf & image compression дозволяє видалити дані плагіна через обман адміністратора. Рекомендується оновлення та захист.

CVSS
4.3 MEDIUM
EPSS
11.12%
Активно використовується
немає в KEV
Продукт
imagerecycle pdf \& image compression

Що відомо

Плагін imagerecycle pdf & image compression для WordPress має уразливість Cross-Site Request Forgery (CSRF) у версіях до 3.1.13 включно через відсутність або некоректну перевірку nonce у функції reinitialize. Зловмисники можуть змусити адміністратора сайту виконати шкідливу дію, що призведе до видалення всіх даних плагіна.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим зловмисникам через обман адміністратора видалити всі дані плагіна, що може призвести до втрати важливої інформації та порушення роботи вебсайту. Власники інфраструктури повинні врахувати можливі наслідки для цілісності даних і безперервності бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, впровадити додаткові заходи захисту від CSRF, переглянути журнали активності на предмет підозрілих дій та підвищити обізнаність адміністраторів щодо безпечної роботи з посиланнями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки