Уразливість CSRF у плагіні Herd Effects для WordPress
Уразливість CSRF у плагіні Herd Effects для WordPress дозволяє зловмисникам змусити адміністраторів виконувати небажані дії. Оновіть плагін для захисту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 13.04%
- Активно використовується
- немає в KEV
- Продукт
- herd effects
Що відомо
Плагін Herd Effects для WordPress версій до 5.2.7 не має перевірок CSRF у деяких масових діях, що дозволяє зловмисникам змусити адміністраторів виконувати небажані дії, наприклад, видаляти ефекти через CSRF-атаки. Ця уразливість має середній рівень небезпеки з оцінкою CVSS 6.1.
Бізнес-вплив
Відсутність захисту від CSRF у плагіні Herd Effects може призвести до несанкціонованих змін у конфігурації сайту або видалення важливих даних, що впливає на стабільність та безпеку вебресурсу. Адміністратори можуть бути змушені витрачати час на відновлення та розслідування інцидентів, що негативно впливає на операційну діяльність.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Herd Effects до версії 5.2.7 або новішої, де ця уразливість усунена. Якщо оновлення наразі неможливе, слід обмежити доступ адміністраторів, перевірити журнали подій на наявність підозрілої активності та розглянути тимчасове відключення плагіна. Також варто впровадити додаткові заходи захисту від CSRF на сайті.