Уразливість CSRF у плагіні WordPress Comments Import & Export

Вразливість CSRF у плагіні WordPress Comments Import & Export до версії 2.3.5 може дозволити несанкціоновані дії. Рекомендується оновлення та аудит безпеки.
CVE-2024-31235CVSS 4.3CMS

Уразливість CSRF у плагіні WordPress Comments Import & Export

Вразливість CSRF у плагіні WordPress Comments Import & Export до версії 2.3.5 може дозволити несанкціоновані дії. Рекомендується оновлення та аудит безпеки.

CVSS
4.3 MEDIUM
EPSS
13.57%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні WordPress Comments Import & Export версій до 2.3.5 включно. Зловмисник може змусити користувача виконати небажані дії через підроблені запити.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у налаштуваннях або даних плагіна, що впливає на цілісність коментарів сайту. Для власників інфраструктури це означає потенційний ризик компрометації контенту та порушення роботи сайту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на підозрілі дії та мінімізувати експозицію сайту до потенційних атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки