Уразливість CSRF у плагіні Import any XML or CSV File to WordPress
Вразливість CSRF у плагіні Import any XML or CSV File to WordPress до версії 3.7.3 може дозволити небажані дії на сайті. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 4.3 MEDIUM
- EPSS
- 10.05%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні Import any XML or CSV File to WordPress версії до 3.7.3. Ця уразливість може дозволити зловмисникам виконувати небажані дії від імені адміністратора сайту.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, існує ризик несанкціонованих змін або імпорту даних, що може вплинути на цілісність контенту та безпеку сайту. Адміністратори повинні врахувати потенційні загрози та пріоритезувати оновлення або інші заходи безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати ризики шляхом зменшення експозиції сайту.