Уразливість CSRF у плагіні Button Generator для WordPress
Виявлено уразливість CSRF у плагіні Button Generator для WordPress до версії 3.0, що дозволяє видаляти кнопки без згоди адміністратора.
- CVSS
- 3.4 LOW
- EPSS
- 13.81%
- Активно використовується
- немає в KEV
- Продукт
- button generator
Що відомо
Плагін Button Generator для WordPress версій до 3.0 не має захисту від CSRF під час масового видалення кнопок, що може дозволити зловмисникам змусити адміністратора видалити кнопки без його відома.
Бізнес-вплив
Ця уразливість може призвести до небажаного видалення кнопок на сайті, що впливає на функціональність і користувацький досвід. Для власників сайтів на WordPress це означає потенційні перебої в роботі інтерфейсу та додаткові витрати на відновлення.
Рекомендовані дії адміністратора
Адміністраторам рекомендується оновити плагін Button Generator до версії 3.0 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до функції масового видалення та переглянути журнали активності на предмет підозрілих дій.