Уразливість CSRF у плагіні Popup Box для WordPress

Плагін Popup Box для WordPress до 2.2.7 має уразливість CSRF, що дозволяє небажані дії адміністратора. Оновіть плагін для захисту.
CVE-2024-3477CVSS 4.3CMS

Уразливість CSRF у плагіні Popup Box для WordPress

Плагін Popup Box для WordPress до 2.2.7 має уразливість CSRF, що дозволяє небажані дії адміністратора. Оновіть плагін для захисту.

CVSS
4.3 MEDIUM
EPSS
19.92%
Активно використовується
немає в KEV
Продукт
popup box

Що відомо

Плагін Popup Box для WordPress версій до 2.2.7 містить уразливість, пов’язану з відсутністю перевірок CSRF у деяких масових діях. Це може дозволити зловмисникам змусити адміністраторів виконувати небажані дії, наприклад, видаляти спливаючі вікна.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін Popup Box, ця уразливість може призвести до несанкціонованих змін у налаштуваннях плагіна, зокрема видалення важливих спливаючих вікон. Це може вплинути на взаємодію з користувачами та маркетингові кампанії, а також створити ризики безпеки через виконання небажаних дій від імені адміністратора.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Popup Box і встановити версію 2.2.7 або новішу, де ця уразливість виправлена. Якщо оновлення недоступне, слід обмежити доступ до адміністративної панелі, впровадити захист від CSRF на рівні сайту та переглянути журнали безпеки на предмет підозрілої активності. Пріоритезуйте оновлення для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки