Уразливість CSRF у темі WordPress himer до версії 2.1.1

Виявлено уразливість CSRF у темі WordPress himer до версії 2.1.1, що дозволяє змусити користувачів голосувати у будь-яких опитуваннях. Рекомендується оновлення.
CVE-2024-2235CVSS 4.3CMS

Уразливість CSRF у темі WordPress himer до версії 2.1.1

Виявлено уразливість CSRF у темі WordPress himer до версії 2.1.1, що дозволяє змусити користувачів голосувати у будь-яких опитуваннях. Рекомендується оновлення.

CVSS
4.3 MEDIUM
EPSS
9.32%
Активно використовується
немає в KEV
Продукт
himer

Що відомо

Тема WordPress himer версій до 2.1.1 не має захисту від CSRF у деяких місцях, що дозволяє зловмисникам змусити користувачів голосувати у будь-яких опитуваннях, навіть у тих, до яких вони не мають доступу. Це може призвести до маніпуляцій з результатами опитувань.

Бізнес-вплив

Для власників сайтів на базі WordPress із темою himer це означає ризик несанкціонованого впливу на опитування, що може знизити довіру користувачів та вплинути на аналітику. Адміністратори повинні враховувати можливість атак CSRF, які можуть порушити цілісність даних опитувань.

Рекомендовані дії адміністратора

Рекомендується оновити тему himer до версії 2.1.1 або новішої, де виправлено цю уразливість. Якщо оновлення неможливе, слід обмежити доступ до функцій голосування, переглянути журнали активності на предмет підозрілих дій та впровадити додаткові заходи захисту від CSRF.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки