Уразливість CSRF у плагіні Contest Gallery для WordPress

Виявлено середню уразливість CSRF у плагіні Contest Gallery для WordPress. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2024-24887CVSS 5.4CMS

Уразливість CSRF у плагіні Contest Gallery для WordPress

Виявлено середню уразливість CSRF у плагіні Contest Gallery для WordPress. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
5.4 MEDIUM
EPSS
11.12%
Активно використовується
немає в KEV
Продукт
contest gallery

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні Photos and Files Contest Gallery для WordPress, що дозволяє зловмисникам виконувати небажані дії від імені користувача. Проблема стосується версій плагіна до 21.2.8.4 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у налаштуваннях або даних плагіна, що впливає на безпеку вебсайту. Для власників сайтів на WordPress, які використовують цей плагін, існує ризик компрометації функціоналу, що може вплинути на довіру користувачів та стабільність роботи ресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Contest Gallery і встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та застосувати загальні заходи зниження ризиків CSRF, такі як впровадження токенів захисту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки