Уразливість CSRF у Borbis Media FreshMail для WordPress

Вразливість CSRF у плагіні FreshMail для WordPress до версії 2.3.2 може дозволити атаки від імені користувача. Рекомендується оновлення та додаткові заходи безпеки.
CVE-2024-22304CVSS 5.4CMS

Уразливість CSRF у Borbis Media FreshMail для WordPress

Вразливість CSRF у плагіні FreshMail для WordPress до версії 2.3.2 може дозволити атаки від імені користувача. Рекомендується оновлення та додаткові заходи безпеки.

CVSS
5.4 MEDIUM
EPSS
11.12%
Активно використовується
немає в KEV
Продукт
freshmail for wordpress

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні FreshMail для WordPress версій до 2.3.2 включно. Ця уразливість дозволяє зловмисникам виконувати небажані дії від імені автентифікованого користувача.

Бізнес-вплив

Для власників сайтів на WordPress із встановленим плагіном FreshMail існує ризик несанкціонованих змін або дій через CSRF-атаки. Це може призвести до порушення цілісності даних або небажаних налаштувань, що впливає на стабільність і безпеку вебресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна FreshMail від Borbis і застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та впровадити додаткові заходи захисту від CSRF, наприклад, використання токенів захисту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки