Уразливість CSRF у плагіні WordPress xv random quotes (CVE-2024-13580)

Плагін WordPress xv random quotes до версії 1.40 має уразливість CSRF, що дозволяє змінювати налаштування без авторизації. Рекомендується оновлення та захист.
CVE-2024-13580CVSS 4.3CMS

Уразливість CSRF у плагіні WordPress xv random quotes (CVE-2024-13580)

Плагін WordPress xv random quotes до версії 1.40 має уразливість CSRF, що дозволяє змінювати налаштування без авторизації. Рекомендується оновлення та захист.

CVSS
4.3 MEDIUM
EPSS
5.32%
Активно використовується
немає в KEV
Продукт
xv random quotes

Що відомо

Плагін WordPress xv random quotes версії до 1.40 не має захисту від CSRF при оновленні налаштувань, що дозволяє зловмисникам змусити адміністратора змінити конфігурацію через CSRF-атаку. Уразливість має середній рівень небезпеки з оцінкою CVSS 4.3.

Бізнес-вплив

Відсутність перевірки CSRF у плагіні може призвести до несанкціонованих змін налаштувань сайту, що потенційно впливає на стабільність і безпеку вебресурсу. Адміністратори ризикують втратити контроль над конфігурацією, що може спричинити подальші проблеми з безпекою або функціональністю сайту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна xv random quotes від розробника та негайно їх встановити. Якщо оновлення недоступні, обмежте доступ до панелі адміністратора, впровадьте додаткові механізми захисту від CSRF, перегляньте журнали безпеки на предмет підозрілої активності та пріоритезуйте усунення цієї уразливості у вашій системі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки