Уразливість CSRF у темі WordPress himer до версії 2.1.1

Тема WordPress himer до версії 2.1.1 має уразливість CSRF, що дозволяє виконувати небажані дії користувачів через атаки CSRF.
CVE-2024-2233CVSS 4.3CMS

Уразливість CSRF у темі WordPress himer до версії 2.1.1

Тема WordPress himer до версії 2.1.1 має уразливість CSRF, що дозволяє виконувати небажані дії користувачів через атаки CSRF.

CVSS
4.3 MEDIUM
EPSS
9.31%
Активно використовується
немає в KEV
Продукт
himer

Що відомо

Тема WordPress himer версій до 2.1.1 не має перевірок CSRF у деяких місцях, що дозволяє зловмисникам змусити авторизованих користувачів виконувати небажані дії через CSRF-атаки. Це може включати прийняття або відхилення запрошень до групи та вихід із групи.

Бізнес-вплив

Відсутність захисту від CSRF у темі himer може призвести до несанкціонованих змін у групах користувачів, що впливає на управління спільнотами та безпеку облікових записів. Для власників сайтів на базі WordPress це створює ризик втрати контролю над груповими налаштуваннями та потенційне порушення роботи сервісу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми himer від розробника 2code та встановити останню версію, яка містить виправлення. Якщо оновлення недоступне, слід обмежити доступ користувачів до функцій груп та переглянути журнали активності на предмет підозрілих дій. Також варто впровадити додаткові заходи захисту від CSRF на рівні сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки