Уразливість CSRF у плагіні Subscriptions & Memberships for PayPal для WordPress
Плагін Subscriptions & Memberships for PayPal для WordPress має уразливість CSRF, що дозволяє видаляти пости. Рекомендується оновлення та посилення безпеки.
- CVSS
- 4.3 MEDIUM
- EPSS
- 19.88%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Subscriptions & Memberships for PayPal для WordPress версії до 1.1.6 включно має уразливість Cross-Site Request Forgery (CSRF), що дозволяє неавторизованим зловмисникам видаляти довільні пости, обманюючи адміністратора сайту виконати певну дію.
Бізнес-вплив
Ця уразливість може призвести до втрати або зміни контенту на сайті, що негативно впливає на репутацію та функціональність вебресурсу. Адміністратори ризикують несанкціонованим видаленням важливих даних через обманні запити, що може спричинити перебої в роботі та додаткові витрати на відновлення.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, посилити моніторинг логів на підозрілі дії та інформувати адміністраторів про ризики кліків на підозрілі посилання. Варто також розглянути тимчасове відключення плагіна до усунення уразливості.