Уразливість CSRF у плагінах FG для міграції між CMS

Виявлено середню уразливість CSRF у плагінах FG PrestaShop to WooCommerce, Drupal to WordPress та Joomla to WordPress. Рекомендується оновлення та перевірка безпеки.
CVE-2024-24837CVSS 4.3CMS

Уразливість CSRF у плагінах FG для міграції між CMS

Виявлено середню уразливість CSRF у плагінах FG PrestaShop to WooCommerce, Drupal to WordPress та Joomla to WordPress. Рекомендується оновлення та перевірка безпеки.

CVSS
4.3 MEDIUM
EPSS
19.71%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагінах FG PrestaShop to WooCommerce, FG Drupal to WordPress та FG Joomla to WordPress, що дозволяє зловмисникам виконувати небажані дії від імені користувача. Уразливість присутня у версіях FG PrestaShop to WooCommerce до 4.44.3, FG Drupal to WordPress до 3.67.0 та FG Joomla to WordPress до 4.15.0.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у налаштуваннях або даних сайту, що потенційно впливає на цілісність і безпеку вебресурсів. Для власників інфраструктури це означає підвищений ризик компрометації CMS через плагіни міграції, що може спричинити порушення роботи або втрату довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагінів FG PrestaShop to WooCommerce, FG Drupal to WordPress та FG Joomla to WordPress і встановити останні версії, які усувають уразливість. Якщо оновлення недоступні, слід обмежити доступ до функцій плагінів, переглянути журнали безпеки на предмет підозрілої активності та впровадити додаткові заходи захисту, такі як CSRF-токени.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки