Уразливість CSRF у плагіні Advanced Search для WordPress
Виявлено уразливість CSRF у плагіні Advanced Search для WordPress до версії 1.1.6, що дозволяє виконувати небажані дії через CSRF-атаки.
- CVSS
- 8.7 HIGH
- EPSS
- 25.96%
- Активно використовується
- немає в KEV
- Продукт
- advanced search
Що відомо
Плагін Advanced Search для WordPress версії до 1.1.6 містить уразливість відсутності перевірок CSRF у деяких місцях, що дозволяє зловмисникам змусити авторизованих користувачів виконувати небажані дії через CSRF-атаки.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін на сайті, якщо користувачі з правами доступу будуть обмануті виконати небажані операції. Для власників сайтів на WordPress це означає підвищений ризик компрометації контенту або налаштувань, що може вплинути на репутацію та безпеку інфраструктури.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Advanced Search від розробника mndpsingh287 та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, зменшити експозицію сайту, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення уразливості.