Уразливість CSRF у плагіні Sticky Buttons для WordPress
Sticky Buttons до 3.2.4 має уразливість CSRF, що дозволяє атаки на адміністраторів. Оновіть плагін для захисту сайту.
- CVSS
- 7.5 HIGH
- EPSS
- 20.46%
- Активно використовується
- немає в KEV
- Продукт
- sticky buttons
Що відомо
Плагін Sticky Buttons для WordPress версій до 3.2.4 має уразливість, пов’язану з відсутністю перевірок CSRF у деяких масових діях. Це може дозволити зловмисникам змусити адміністраторів виконувати небажані дії, наприклад, видаляти кнопки через CSRF-атаки.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим плагіном Sticky Buttons існує ризик несанкціонованих змін у конфігурації плагіна, що може призвести до втрати функціональності або порушення роботи інтерфейсу. Адміністратори можуть опинитися під загрозою виконання небажаних дій без їх відома, що впливає на безпеку та стабільність сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Sticky Buttons і встановити версію 3.2.4 або новішу, де ця уразливість усунена. Якщо оновлення неможливе, слід обмежити доступ до адміністративної панелі, впровадити додаткові заходи захисту від CSRF, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.