Уразливість CSRF у плагіні GEO my WordPress (CVE-2024-32097)
Вразливість CSRF у плагіні GEO my WordPress до версії 4.1 може призвести до несанкціонованих дій на сайті. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.4 MEDIUM
- EPSS
- 11.21%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні GEO my WordPress версій до 4.1. Ця проблема дозволяє зловмисникам виконувати небажані дії від імені автентифікованих користувачів.
Бізнес-вплив
Для власників сайтів на базі WordPress із встановленим плагіном GEO my WordPress існує ризик несанкціонованих змін або операцій, що можуть вплинути на цілісність і доступність сервісів. Це може призвести до порушення нормальної роботи сайту або компрометації даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна GEO my WordPress та встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій, переглянути журнали безпеки на предмет підозрілої активності та застосувати заходи зниження ризиків, наприклад, впровадження додаткової аутентифікації.