Уразливість CSRF у плагіні Import any XML or CSV File to WordPress

Вразливість CSRF у плагіні Import any XML or CSV File to WordPress до версії 3.7.3 може дозволити небажані дії на сайті. Рекомендується оновлення та перевірка безпеки.
CVE-2024-31939CVSS 4.3CMS

Уразливість CSRF у плагіні Import any XML or CSV File to WordPress

Вразливість CSRF у плагіні Import any XML or CSV File to WordPress до версії 3.7.3 може дозволити небажані дії на сайті. Рекомендується оновлення та перевірка безпеки.

CVSS
4.3 MEDIUM
EPSS
10.05%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні Import any XML or CSV File to WordPress версії до 3.7.3. Ця уразливість може дозволити зловмисникам виконувати небажані дії від імені адміністратора сайту.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, існує ризик несанкціонованих змін або імпорту даних, що може вплинути на цілісність контенту та безпеку сайту. Адміністратори повинні врахувати потенційні загрози та пріоритезувати оновлення або інші заходи безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати ризики шляхом зменшення експозиції сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки