Уразливість Side Menu Lite у WordPress дозволяє CSRF-атаки
Side Menu Lite до 4.2.1 має уразливість CSRF, що дозволяє атаки на адміністраторів WordPress. Оновіть плагін для захисту сайту.
- CVSS
- 8.8 HIGH
- EPSS
- 27.56%
- Активно використовується
- немає в KEV
- Продукт
- side menu lite
Що відомо
Плагін Side Menu Lite для WordPress версії до 4.2.1 містить уразливість, що дозволяє виконувати CSRF-атаки на адміністративні дії. Зловмисники можуть змусити авторизованих адміністраторів виконувати небажані операції, наприклад, видаляти кнопки.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим Side Menu Lite ця уразливість може призвести до несанкціонованих змін у налаштуваннях меню, що впливає на функціональність і безпеку сайту. Адміністратори ризикують втратити контроль над елементами інтерфейсу, що може порушити роботу користувачів і довіру до ресурсу.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Side Menu Lite до версії 4.2.1 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до адміністративної панелі, впровадити додаткові перевірки CSRF і регулярно перевіряти журнали безпеки на ознаки підозрілої активності.