Уразливість CSRF у плагіні Float menu для WordPress
Float menu WordPress плагін до 6.0.1 має CSRF у масових діях, що дозволяє видаляти меню. Оновіть плагін для захисту сайту.
- CVSS
- 4.5 MEDIUM
- EPSS
- 20.15%
- Активно використовується
- немає в KEV
- Продукт
- float menu
Що відомо
Плагін Float menu для WordPress версій до 6.0.1 не перевіряє CSRF у масових діях, що дозволяє зловмисникам через CSRF-атаку змусити адміністратора видалити довільне меню. Це може призвести до небажаних змін у меню сайту.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим плагіном Float menu існує ризик несанкціонованого видалення меню, що може вплинути на навігацію та користувацький досвід. Адміністратори повинні враховувати можливість атак через CSRF, особливо якщо користувачі з правами адміністратора активно працюють у системі.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Float menu до версії 6.0.1 або новішої, де ця уразливість усунена. Якщо оновлення неможливе, слід обмежити доступ адміністративних облікових записів, впровадити додаткові заходи захисту від CSRF, переглянути журнали активності на предмет підозрілих дій та пріоритезувати оновлення безпеки.