Уразливість CSRF у темі WordPress himer до версії 2.1.1
Виявлено уразливість CSRF у темі WordPress himer до версії 2.1.1, що дозволяє змусити користувачів голосувати у будь-яких опитуваннях. Рекомендується оновлення.
- CVSS
- 4.3 MEDIUM
- EPSS
- 9.32%
- Активно використовується
- немає в KEV
- Продукт
- himer
Що відомо
Тема WordPress himer версій до 2.1.1 не має захисту від CSRF у деяких місцях, що дозволяє зловмисникам змусити користувачів голосувати у будь-яких опитуваннях, навіть у тих, до яких вони не мають доступу. Це може призвести до маніпуляцій з результатами опитувань.
Бізнес-вплив
Для власників сайтів на базі WordPress із темою himer це означає ризик несанкціонованого впливу на опитування, що може знизити довіру користувачів та вплинути на аналітику. Адміністратори повинні враховувати можливість атак CSRF, які можуть порушити цілісність даних опитувань.
Рекомендовані дії адміністратора
Рекомендується оновити тему himer до версії 2.1.1 або новішої, де виправлено цю уразливість. Якщо оновлення неможливе, слід обмежити доступ до функцій голосування, переглянути журнали активності на предмет підозрілих дій та впровадити додаткові заходи захисту від CSRF.