Уразливість CSRF у WordPress Hosting Benchmark (до версії 1.3.6)
Вразливість CSRF у WordPress Hosting Benchmark до версії 1.3.6 може призвести до несанкціонованих дій. Рекомендується оновлення та захист від CSRF.
- CVSS
- 4.3 MEDIUM
- EPSS
- 10.05%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість Cross-Site Request Forgery (CSRF) у інструменті WordPress Hosting Benchmark від Anton Aleksandrov, що впливає на версії до 1.3.6. Зловмисники можуть змусити користувача виконати небажані дії через підроблені запити.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у налаштуваннях або даних інструменту, що потенційно впливає на стабільність та безпеку хостинг-середовища. Для операторів ІТ та власників інфраструктури важливо враховувати ризики CSRF, особливо якщо інструмент використовується у публічних або спільних середовищах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від розробника WordPress Hosting Benchmark і застосувати їх за наявності. Якщо оновлення недоступні, слід обмежити доступ до інструменту, впровадити захист від CSRF на рівні веб-сервера та регулярно переглядати журнали активності для виявлення підозрілих дій.