Уразливість CSRF у плагіні WordPress Comments Import & Export
Вразливість CSRF у плагіні WordPress Comments Import & Export до версії 2.3.5 може дозволити несанкціоновані дії. Рекомендується оновлення та аудит безпеки.
- CVSS
- 4.3 MEDIUM
- EPSS
- 13.57%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні WordPress Comments Import & Export версій до 2.3.5 включно. Зловмисник може змусити користувача виконати небажані дії через підроблені запити.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у налаштуваннях або даних плагіна, що впливає на цілісність коментарів сайту. Для власників інфраструктури це означає потенційний ризик компрометації контенту та порушення роботи сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на підозрілі дії та мінімізувати експозицію сайту до потенційних атак.