Уразливість CSRF у плагіні imagerecycle pdf & image compression для WordPress
Уразливість CSRF у плагіні imagerecycle pdf & image compression дозволяє видалити дані плагіна через обман адміністратора. Рекомендується оновлення та захист.
- CVSS
- 4.3 MEDIUM
- EPSS
- 11.12%
- Активно використовується
- немає в KEV
- Продукт
- imagerecycle pdf \& image compression
Що відомо
Плагін imagerecycle pdf & image compression для WordPress має уразливість Cross-Site Request Forgery (CSRF) у версіях до 3.1.13 включно через відсутність або некоректну перевірку nonce у функції reinitialize. Зловмисники можуть змусити адміністратора сайту виконати шкідливу дію, що призведе до видалення всіх даних плагіна.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим зловмисникам через обман адміністратора видалити всі дані плагіна, що може призвести до втрати важливої інформації та порушення роботи вебсайту. Власники інфраструктури повинні врахувати можливі наслідки для цілісності даних і безперервності бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, впровадити додаткові заходи захисту від CSRF, переглянути журнали активності на предмет підозрілих дій та підвищити обізнаність адміністраторів щодо безпечної роботи з посиланнями.