Уразливість CSRF у Borbis Media FreshMail для WordPress
Вразливість CSRF у плагіні FreshMail для WordPress до версії 2.3.2 може дозволити атаки від імені користувача. Рекомендується оновлення та додаткові заходи безпеки.
- CVSS
- 5.4 MEDIUM
- EPSS
- 11.12%
- Активно використовується
- немає в KEV
- Продукт
- freshmail for wordpress
Що відомо
Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні FreshMail для WordPress версій до 2.3.2 включно. Ця уразливість дозволяє зловмисникам виконувати небажані дії від імені автентифікованого користувача.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим плагіном FreshMail існує ризик несанкціонованих змін або дій через CSRF-атаки. Це може призвести до порушення цілісності даних або небажаних налаштувань, що впливає на стабільність і безпеку вебресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна FreshMail від Borbis і застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та впровадити додаткові заходи захисту від CSRF, наприклад, використання токенів захисту.