Уразливість CSRF у плагіні Button Generator для WordPress

Виявлено уразливість CSRF у плагіні Button Generator для WordPress до версії 3.0, що дозволяє видаляти кнопки без згоди адміністратора.
CVE-2024-3471CVSS 3.4CMS

Уразливість CSRF у плагіні Button Generator для WordPress

Виявлено уразливість CSRF у плагіні Button Generator для WordPress до версії 3.0, що дозволяє видаляти кнопки без згоди адміністратора.

CVSS
3.4 LOW
EPSS
13.81%
Активно використовується
немає в KEV
Продукт
button generator

Що відомо

Плагін Button Generator для WordPress версій до 3.0 не має захисту від CSRF під час масового видалення кнопок, що може дозволити зловмисникам змусити адміністратора видалити кнопки без його відома.

Бізнес-вплив

Ця уразливість може призвести до небажаного видалення кнопок на сайті, що впливає на функціональність і користувацький досвід. Для власників сайтів на WordPress це означає потенційні перебої в роботі інтерфейсу та додаткові витрати на відновлення.

Рекомендовані дії адміністратора

Адміністраторам рекомендується оновити плагін Button Generator до версії 3.0 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до функції масового видалення та переглянути журнали активності на предмет підозрілих дій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки