Уразливість CSRF у плагіні Contest Gallery для WordPress
Виявлено середню уразливість CSRF у плагіні Contest Gallery для WordPress. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 5.4 MEDIUM
- EPSS
- 11.12%
- Активно використовується
- немає в KEV
- Продукт
- contest gallery
Що відомо
Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні Photos and Files Contest Gallery для WordPress, що дозволяє зловмисникам виконувати небажані дії від імені користувача. Проблема стосується версій плагіна до 21.2.8.4 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у налаштуваннях або даних плагіна, що впливає на безпеку вебсайту. Для власників сайтів на WordPress, які використовують цей плагін, існує ризик компрометації функціоналу, що може вплинути на довіру користувачів та стабільність роботи ресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Contest Gallery і встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та застосувати загальні заходи зниження ризиків CSRF, такі як впровадження токенів захисту.