Уразливість CSRF у плагіні Float menu для WordPress

Float menu WordPress плагін до 6.0.1 має CSRF у масових діях, що дозволяє видаляти меню. Оновіть плагін для захисту сайту.
CVE-2024-2405CVSS 4.5CMS

Уразливість CSRF у плагіні Float menu для WordPress

Float menu WordPress плагін до 6.0.1 має CSRF у масових діях, що дозволяє видаляти меню. Оновіть плагін для захисту сайту.

CVSS
4.5 MEDIUM
EPSS
20.15%
Активно використовується
немає в KEV
Продукт
float menu

Що відомо

Плагін Float menu для WordPress версій до 6.0.1 не перевіряє CSRF у масових діях, що дозволяє зловмисникам через CSRF-атаку змусити адміністратора видалити довільне меню. Це може призвести до небажаних змін у меню сайту.

Бізнес-вплив

Для власників сайтів на WordPress із встановленим плагіном Float menu існує ризик несанкціонованого видалення меню, що може вплинути на навігацію та користувацький досвід. Адміністратори повинні враховувати можливість атак через CSRF, особливо якщо користувачі з правами адміністратора активно працюють у системі.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Float menu до версії 6.0.1 або новішої, де ця уразливість усунена. Якщо оновлення неможливе, слід обмежити доступ адміністративних облікових записів, впровадити додаткові заходи захисту від CSRF, переглянути журнали активності на предмет підозрілих дій та пріоритезувати оновлення безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки