Уразливість CSRF у плагіні WordPress xv random quotes (CVE-2024-13580)
Плагін WordPress xv random quotes до версії 1.40 має уразливість CSRF, що дозволяє змінювати налаштування без авторизації. Рекомендується оновлення та захист.
- CVSS
- 4.3 MEDIUM
- EPSS
- 5.32%
- Активно використовується
- немає в KEV
- Продукт
- xv random quotes
Що відомо
Плагін WordPress xv random quotes версії до 1.40 не має захисту від CSRF при оновленні налаштувань, що дозволяє зловмисникам змусити адміністратора змінити конфігурацію через CSRF-атаку. Уразливість має середній рівень небезпеки з оцінкою CVSS 4.3.
Бізнес-вплив
Відсутність перевірки CSRF у плагіні може призвести до несанкціонованих змін налаштувань сайту, що потенційно впливає на стабільність і безпеку вебресурсу. Адміністратори ризикують втратити контроль над конфігурацією, що може спричинити подальші проблеми з безпекою або функціональністю сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна xv random quotes від розробника та негайно їх встановити. Якщо оновлення недоступні, обмежте доступ до панелі адміністратора, впровадьте додаткові механізми захисту від CSRF, перегляньте журнали безпеки на предмет підозрілої активності та пріоритезуйте усунення цієї уразливості у вашій системі.