Уразливість CSRF у плагіні Simple Buttons Creator для WordPress

Уразливість CSRF у плагіні Simple Buttons Creator (до 1.04) може дозволити атаки через авторизованих користувачів. Рекомендується оновлення та аудит безпеки.
CVE-2024-2858CVSS 4.8CMS

Уразливість CSRF у плагіні Simple Buttons Creator для WordPress

Уразливість CSRF у плагіні Simple Buttons Creator (до 1.04) може дозволити атаки через авторизованих користувачів. Рекомендується оновлення та аудит безпеки.

CVSS
4.8 MEDIUM
EPSS
9.13%
Активно використовується
немає в KEV
Продукт
simple buttons creator

Що відомо

Плагін Simple Buttons Creator для WordPress версії до 1.04 не має перевірок CSRF у деяких місцях, що може дозволити зловмисникам змусити авторизованих користувачів виконувати небажані дії через атаки типу CSRF.

Бізнес-вплив

Відсутність захисту від CSRF у плагіні може призвести до несанкціонованих змін на сайті, якщо користувачі з відповідними правами будуть обмануті для виконання шкідливих дій. Це створює ризик компрометації цілісності вебресурсу та потенційних порушень безпеки для власників інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Simple Buttons Creator від розробника robbychen і встановити їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до плагіна, зменшити права користувачів, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки