Вразливість CSRF у плагіні WPQA Builder для WordPress

Вразливість CSRF у плагіні WPQA Builder для WordPress до версії 6.1.1 може дозволити атаки через небажані дії користувачів. Рекомендується оновлення.
CVE-2024-2376CVSS 8.8CMS

Вразливість CSRF у плагіні WPQA Builder для WordPress

Вразливість CSRF у плагіні WPQA Builder для WordPress до версії 6.1.1 може дозволити атаки через небажані дії користувачів. Рекомендується оновлення.

CVSS
8.8 HIGH
EPSS
29.78%
Активно використовується
немає в KEV
Продукт
wpqa builder

Що відомо

Плагін WPQA Builder для WordPress версії до 6.1.1 містить уразливість, пов’язану з відсутністю перевірок CSRF у деяких місцях. Це може дозволити зловмисникам змусити авторизованих користувачів виконувати небажані дії через атаки CSRF.

Бізнес-вплив

Для власників вебсайтів на базі WordPress, що використовують плагін WPQA Builder, ця вразливість може призвести до несанкціонованих змін на сайті або виконання небажаних операцій від імені користувачів. Це підвищує ризик компрометації даних та порушення нормальної роботи ресурсу.

Рекомендовані дії адміністратора

Рекомендується оновити плагін WPQA Builder до версії 6.1.1 або новішої, де ця вразливість усунена. Якщо оновлення наразі неможливе, слід обмежити доступ до адміністративних функцій плагіна, переглянути журнали активності на предмет підозрілих дій та застосувати загальні заходи зниження ризиків CSRF.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки