Уразливість CSRF у плагінах FG для міграції між CMS
Виявлено середню уразливість CSRF у плагінах FG PrestaShop to WooCommerce, Drupal to WordPress та Joomla to WordPress. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 4.3 MEDIUM
- EPSS
- 19.71%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагінах FG PrestaShop to WooCommerce, FG Drupal to WordPress та FG Joomla to WordPress, що дозволяє зловмисникам виконувати небажані дії від імені користувача. Уразливість присутня у версіях FG PrestaShop to WooCommerce до 4.44.3, FG Drupal to WordPress до 3.67.0 та FG Joomla to WordPress до 4.15.0.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у налаштуваннях або даних сайту, що потенційно впливає на цілісність і безпеку вебресурсів. Для власників інфраструктури це означає підвищений ризик компрометації CMS через плагіни міграції, що може спричинити порушення роботи або втрату довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагінів FG PrestaShop to WooCommerce, FG Drupal to WordPress та FG Joomla to WordPress і встановити останні версії, які усувають уразливість. Якщо оновлення недоступні, слід обмежити доступ до функцій плагінів, переглянути журнали безпеки на предмет підозрілої активності та впровадити додаткові заходи захисту, такі як CSRF-токени.