Уразливість CSRF у WordPress Hosting Benchmark (до версії 1.3.6)

Вразливість CSRF у WordPress Hosting Benchmark до версії 1.3.6 може призвести до несанкціонованих дій. Рекомендується оновлення та захист від CSRF.
CVE-2024-31922CVSS 4.3CMS

Уразливість CSRF у WordPress Hosting Benchmark (до версії 1.3.6)

Вразливість CSRF у WordPress Hosting Benchmark до версії 1.3.6 може призвести до несанкціонованих дій. Рекомендується оновлення та захист від CSRF.

CVSS
4.3 MEDIUM
EPSS
10.05%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у інструменті WordPress Hosting Benchmark від Anton Aleksandrov, що впливає на версії до 1.3.6. Зловмисники можуть змусити користувача виконати небажані дії через підроблені запити.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у налаштуваннях або даних інструменту, що потенційно впливає на стабільність та безпеку хостинг-середовища. Для операторів ІТ та власників інфраструктури важливо враховувати ризики CSRF, особливо якщо інструмент використовується у публічних або спільних середовищах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від розробника WordPress Hosting Benchmark і застосувати їх за наявності. Якщо оновлення недоступні, слід обмежити доступ до інструменту, впровадити захист від CSRF на рівні веб-сервера та регулярно переглядати журнали активності для виявлення підозрілих дій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки