Уразливість CSRF у плагіні nps computy для WordPress
Високонебезпечна уразливість CSRF у плагіні nps computy для WordPress дозволяє зловмисникам змусити користувачів виконувати небажані дії. Рекомендується оновлення та захист.
- CVSS
- 8.8 HIGH
- EPSS
- 29.07%
- Активно використовується
- немає в KEV
- Продукт
- nps computy
Що відомо
Плагін nps computy для WordPress версії до 2.7.5 не має перевірок CSRF у деяких місцях, що дозволяє зловмисникам змусити авторизованих користувачів виконувати небажані дії через CSRF-атаки. Ця уразливість має високий рівень небезпеки з оцінкою CVSS 8.8.
Бізнес-вплив
Власники сайтів на WordPress, які використовують плагін nps computy, можуть зіткнутися з ризиком несанкціонованих змін або дій на сайті, виконаних від імені авторизованих користувачів. Це може призвести до порушення цілісності даних, втрати контролю над сайтом або інших негативних наслідків для бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна nps computy від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, що можуть бути уразливими, переглянути журнали активності на предмет підозрілих дій і впровадити додаткові заходи захисту від CSRF, наприклад, використання токенів перевірки.