Уразливість CSRF у плагіні Sticky Buttons для WordPress

Sticky Buttons до 3.2.4 має уразливість CSRF, що дозволяє атаки на адміністраторів. Оновіть плагін для захисту сайту.
CVE-2024-3475CVSS 7.5CMS

Уразливість CSRF у плагіні Sticky Buttons для WordPress

Sticky Buttons до 3.2.4 має уразливість CSRF, що дозволяє атаки на адміністраторів. Оновіть плагін для захисту сайту.

CVSS
7.5 HIGH
EPSS
20.46%
Активно використовується
немає в KEV
Продукт
sticky buttons

Що відомо

Плагін Sticky Buttons для WordPress версій до 3.2.4 має уразливість, пов’язану з відсутністю перевірок CSRF у деяких масових діях. Це може дозволити зловмисникам змусити адміністраторів виконувати небажані дії, наприклад, видаляти кнопки через CSRF-атаки.

Бізнес-вплив

Для власників сайтів на WordPress із встановленим плагіном Sticky Buttons існує ризик несанкціонованих змін у конфігурації плагіна, що може призвести до втрати функціональності або порушення роботи інтерфейсу. Адміністратори можуть опинитися під загрозою виконання небажаних дій без їх відома, що впливає на безпеку та стабільність сайту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Sticky Buttons і встановити версію 3.2.4 або новішу, де ця уразливість усунена. Якщо оновлення неможливе, слід обмежити доступ до адміністративної панелі, впровадити додаткові заходи захисту від CSRF, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки