Уразливість CSRF у плагіні Simple Buttons Creator для WordPress
Уразливість CSRF у плагіні Simple Buttons Creator (до 1.04) може дозволити атаки через авторизованих користувачів. Рекомендується оновлення та аудит безпеки.
- CVSS
- 4.8 MEDIUM
- EPSS
- 9.13%
- Активно використовується
- немає в KEV
- Продукт
- simple buttons creator
Що відомо
Плагін Simple Buttons Creator для WordPress версії до 1.04 не має перевірок CSRF у деяких місцях, що може дозволити зловмисникам змусити авторизованих користувачів виконувати небажані дії через атаки типу CSRF.
Бізнес-вплив
Відсутність захисту від CSRF у плагіні може призвести до несанкціонованих змін на сайті, якщо користувачі з відповідними правами будуть обмануті для виконання шкідливих дій. Це створює ризик компрометації цілісності вебресурсу та потенційних порушень безпеки для власників інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Simple Buttons Creator від розробника robbychen і встановити їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до плагіна, зменшити права користувачів, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.