Уразливість CSRF у плагіні GEO my WordPress (CVE-2024-32097)

Вразливість CSRF у плагіні GEO my WordPress до версії 4.1 може призвести до несанкціонованих дій на сайті. Рекомендується оновлення та перевірка безпеки.
CVE-2024-32097CVSS 5.4CMS

Уразливість CSRF у плагіні GEO my WordPress (CVE-2024-32097)

Вразливість CSRF у плагіні GEO my WordPress до версії 4.1 може призвести до несанкціонованих дій на сайті. Рекомендується оновлення та перевірка безпеки.

CVSS
5.4 MEDIUM
EPSS
11.21%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні GEO my WordPress версій до 4.1. Ця проблема дозволяє зловмисникам виконувати небажані дії від імені автентифікованих користувачів.

Бізнес-вплив

Для власників сайтів на базі WordPress із встановленим плагіном GEO my WordPress існує ризик несанкціонованих змін або операцій, що можуть вплинути на цілісність і доступність сервісів. Це може призвести до порушення нормальної роботи сайту або компрометації даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна GEO my WordPress та встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій, переглянути журнали безпеки на предмет підозрілої активності та застосувати заходи зниження ризиків, наприклад, впровадження додаткової аутентифікації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки