Уразливість CSRF у плагіні nps computy для WordPress

Високонебезпечна уразливість CSRF у плагіні nps computy для WordPress дозволяє зловмисникам змусити користувачів виконувати небажані дії. Рекомендується оновлення та захист.
CVE-2024-1755CVSS 8.8CMS

Уразливість CSRF у плагіні nps computy для WordPress

Високонебезпечна уразливість CSRF у плагіні nps computy для WordPress дозволяє зловмисникам змусити користувачів виконувати небажані дії. Рекомендується оновлення та захист.

CVSS
8.8 HIGH
EPSS
29.07%
Активно використовується
немає в KEV
Продукт
nps computy

Що відомо

Плагін nps computy для WordPress версії до 2.7.5 не має перевірок CSRF у деяких місцях, що дозволяє зловмисникам змусити авторизованих користувачів виконувати небажані дії через CSRF-атаки. Ця уразливість має високий рівень небезпеки з оцінкою CVSS 8.8.

Бізнес-вплив

Власники сайтів на WordPress, які використовують плагін nps computy, можуть зіткнутися з ризиком несанкціонованих змін або дій на сайті, виконаних від імені авторизованих користувачів. Це може призвести до порушення цілісності даних, втрати контролю над сайтом або інших негативних наслідків для бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна nps computy від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, що можуть бути уразливими, переглянути журнали активності на предмет підозрілих дій і впровадити додаткові заходи захисту від CSRF, наприклад, використання токенів перевірки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки