Уразливість CSRF у плагіні Herd Effects для WordPress

Уразливість CSRF у плагіні Herd Effects для WordPress дозволяє зловмисникам змусити адміністраторів виконувати небажані дії. Оновіть плагін для захисту.
CVE-2024-3478CVSS 6.1CMS

Уразливість CSRF у плагіні Herd Effects для WordPress

Уразливість CSRF у плагіні Herd Effects для WordPress дозволяє зловмисникам змусити адміністраторів виконувати небажані дії. Оновіть плагін для захисту.

CVSS
6.1 MEDIUM
EPSS
13.04%
Активно використовується
немає в KEV
Продукт
herd effects

Що відомо

Плагін Herd Effects для WordPress версій до 5.2.7 не має перевірок CSRF у деяких масових діях, що дозволяє зловмисникам змусити адміністраторів виконувати небажані дії, наприклад, видаляти ефекти через CSRF-атаки. Ця уразливість має середній рівень небезпеки з оцінкою CVSS 6.1.

Бізнес-вплив

Відсутність захисту від CSRF у плагіні Herd Effects може призвести до несанкціонованих змін у конфігурації сайту або видалення важливих даних, що впливає на стабільність та безпеку вебресурсу. Адміністратори можуть бути змушені витрачати час на відновлення та розслідування інцидентів, що негативно впливає на операційну діяльність.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Herd Effects до версії 5.2.7 або новішої, де ця уразливість усунена. Якщо оновлення наразі неможливе, слід обмежити доступ адміністраторів, перевірити журнали подій на наявність підозрілої активності та розглянути тимчасове відключення плагіна. Також варто впровадити додаткові заходи захисту від CSRF на сайті.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки