Уразливість Side Menu Lite у WordPress дозволяє CSRF-атаки

Side Menu Lite до 4.2.1 має уразливість CSRF, що дозволяє атаки на адміністраторів WordPress. Оновіть плагін для захисту сайту.
CVE-2024-3476CVSS 8.8CMS

Уразливість Side Menu Lite у WordPress дозволяє CSRF-атаки

Side Menu Lite до 4.2.1 має уразливість CSRF, що дозволяє атаки на адміністраторів WordPress. Оновіть плагін для захисту сайту.

CVSS
8.8 HIGH
EPSS
27.56%
Активно використовується
немає в KEV
Продукт
side menu lite

Що відомо

Плагін Side Menu Lite для WordPress версії до 4.2.1 містить уразливість, що дозволяє виконувати CSRF-атаки на адміністративні дії. Зловмисники можуть змусити авторизованих адміністраторів виконувати небажані операції, наприклад, видаляти кнопки.

Бізнес-вплив

Для власників сайтів на WordPress із встановленим Side Menu Lite ця уразливість може призвести до несанкціонованих змін у налаштуваннях меню, що впливає на функціональність і безпеку сайту. Адміністратори ризикують втратити контроль над елементами інтерфейсу, що може порушити роботу користувачів і довіру до ресурсу.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Side Menu Lite до версії 4.2.1 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до адміністративної панелі, впровадити додаткові перевірки CSRF і регулярно перевіряти журнали безпеки на ознаки підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки