Уразливість CSRF у плагіні Popup Box для WordPress
Плагін Popup Box для WordPress до 2.2.7 має уразливість CSRF, що дозволяє небажані дії адміністратора. Оновіть плагін для захисту.
- CVSS
- 4.3 MEDIUM
- EPSS
- 19.92%
- Активно використовується
- немає в KEV
- Продукт
- popup box
Що відомо
Плагін Popup Box для WordPress версій до 2.2.7 містить уразливість, пов’язану з відсутністю перевірок CSRF у деяких масових діях. Це може дозволити зловмисникам змусити адміністраторів виконувати небажані дії, наприклад, видаляти спливаючі вікна.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін Popup Box, ця уразливість може призвести до несанкціонованих змін у налаштуваннях плагіна, зокрема видалення важливих спливаючих вікон. Це може вплинути на взаємодію з користувачами та маркетингові кампанії, а також створити ризики безпеки через виконання небажаних дій від імені адміністратора.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Popup Box і встановити версію 2.2.7 або новішу, де ця уразливість виправлена. Якщо оновлення недоступне, слід обмежити доступ до адміністративної панелі, впровадити захист від CSRF на рівні сайту та переглянути журнали безпеки на предмет підозрілої активності. Пріоритезуйте оновлення для зниження ризиків.