Уразливість CSRF у плагіні CM Download Manager для WordPress

Виявлено уразливість CSRF у плагіні CM Download Manager для WordPress до версії 2.9.1. Оновіть плагін для захисту сайту.
CVE-2024-1962CVSS 8.8CMS

Уразливість CSRF у плагіні CM Download Manager для WordPress

Виявлено уразливість CSRF у плагіні CM Download Manager для WordPress до версії 2.9.1. Оновіть плагін для захисту сайту.

CVSS
8.8 HIGH
EPSS
38.04%
Активно використовується
немає в KEV
Продукт
cm download manager

Що відомо

Плагін CM Download Manager для WordPress версій до 2.9.1 містить уразливість, що дозволяє виконувати атаки типу CSRF. Зловмисники можуть змусити адміністраторів, які увійшли в систему, змінювати завантаження без їх відома.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у файлах для завантаження, що впливає на цілісність контенту та довіру користувачів. Власники сайтів на WordPress з плагіном CM Download Manager повинні розглянути можливі ризики компрометації адміністративних функцій.

Рекомендовані дії адміністратора

Рекомендується оновити плагін CM Download Manager до версії 2.9.1 або новішої, де виправлено цю уразливість. Якщо оновлення неможливе, слід обмежити доступ адміністраторів, перевірити журнали на підозрілі дії та впровадити додаткові заходи захисту від CSRF-атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки