Уразливість CSRF у плагіні CM Download Manager для WordPress
Виявлено уразливість CSRF у плагіні CM Download Manager для WordPress до версії 2.9.1. Оновіть плагін для захисту сайту.
- CVSS
- 8.8 HIGH
- EPSS
- 38.04%
- Активно використовується
- немає в KEV
- Продукт
- cm download manager
Що відомо
Плагін CM Download Manager для WordPress версій до 2.9.1 містить уразливість, що дозволяє виконувати атаки типу CSRF. Зловмисники можуть змусити адміністраторів, які увійшли в систему, змінювати завантаження без їх відома.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у файлах для завантаження, що впливає на цілісність контенту та довіру користувачів. Власники сайтів на WordPress з плагіном CM Download Manager повинні розглянути можливі ризики компрометації адміністративних функцій.
Рекомендовані дії адміністратора
Рекомендується оновити плагін CM Download Manager до версії 2.9.1 або новішої, де виправлено цю уразливість. Якщо оновлення неможливе, слід обмежити доступ адміністраторів, перевірити журнали на підозрілі дії та впровадити додаткові заходи захисту від CSRF-атак.