Уразливість CSRF у плагіні Subscriptions & Memberships for PayPal для WordPress

Плагін Subscriptions & Memberships for PayPal для WordPress має уразливість CSRF, що дозволяє видаляти пости. Рекомендується оновлення та посилення безпеки.
CVE-2024-13560CVSS 4.3CMS

Уразливість CSRF у плагіні Subscriptions & Memberships for PayPal для WordPress

Плагін Subscriptions & Memberships for PayPal для WordPress має уразливість CSRF, що дозволяє видаляти пости. Рекомендується оновлення та посилення безпеки.

CVSS
4.3 MEDIUM
EPSS
19.88%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Subscriptions & Memberships for PayPal для WordPress версії до 1.1.6 включно має уразливість Cross-Site Request Forgery (CSRF), що дозволяє неавторизованим зловмисникам видаляти довільні пости, обманюючи адміністратора сайту виконати певну дію.

Бізнес-вплив

Ця уразливість може призвести до втрати або зміни контенту на сайті, що негативно впливає на репутацію та функціональність вебресурсу. Адміністратори ризикують несанкціонованим видаленням важливих даних через обманні запити, що може спричинити перебої в роботі та додаткові витрати на відновлення.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, посилити моніторинг логів на підозрілі дії та інформувати адміністраторів про ризики кліків на підозрілі посилання. Варто також розглянути тимчасове відключення плагіна до усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки