Уразливість CSRF у плагіні Advanced Search для WordPress

Виявлено уразливість CSRF у плагіні Advanced Search для WordPress до версії 1.1.6, що дозволяє виконувати небажані дії через CSRF-атаки.
CVE-2024-2739CVSS 8.7CMS

Уразливість CSRF у плагіні Advanced Search для WordPress

Виявлено уразливість CSRF у плагіні Advanced Search для WordPress до версії 1.1.6, що дозволяє виконувати небажані дії через CSRF-атаки.

CVSS
8.7 HIGH
EPSS
25.96%
Активно використовується
немає в KEV
Продукт
advanced search

Що відомо

Плагін Advanced Search для WordPress версії до 1.1.6 містить уразливість відсутності перевірок CSRF у деяких місцях, що дозволяє зловмисникам змусити авторизованих користувачів виконувати небажані дії через CSRF-атаки.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін на сайті, якщо користувачі з правами доступу будуть обмануті виконати небажані операції. Для власників сайтів на WordPress це означає підвищений ризик компрометації контенту або налаштувань, що може вплинути на репутацію та безпеку інфраструктури.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Advanced Search від розробника mndpsingh287 та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, зменшити експозицію сайту, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки