Вразливість CSRF у плагіні WPQA Builder для WordPress
Вразливість CSRF у плагіні WPQA Builder для WordPress до версії 6.1.1 може дозволити атаки через небажані дії користувачів. Рекомендується оновлення.
- CVSS
- 8.8 HIGH
- EPSS
- 29.78%
- Активно використовується
- немає в KEV
- Продукт
- wpqa builder
Що відомо
Плагін WPQA Builder для WordPress версії до 6.1.1 містить уразливість, пов’язану з відсутністю перевірок CSRF у деяких місцях. Це може дозволити зловмисникам змусити авторизованих користувачів виконувати небажані дії через атаки CSRF.
Бізнес-вплив
Для власників вебсайтів на базі WordPress, що використовують плагін WPQA Builder, ця вразливість може призвести до несанкціонованих змін на сайті або виконання небажаних операцій від імені користувачів. Це підвищує ризик компрометації даних та порушення нормальної роботи ресурсу.
Рекомендовані дії адміністратора
Рекомендується оновити плагін WPQA Builder до версії 6.1.1 або новішої, де ця вразливість усунена. Якщо оновлення наразі неможливе, слід обмежити доступ до адміністративних функцій плагіна, переглянути журнали активності на предмет підозрілих дій та застосувати загальні заходи зниження ризиків CSRF.