Уразливість CSRF у плагіні Counter Box для WordPress

Плагін Counter Box до 1.2.4 має уразливість CSRF, що дозволяє виконувати небажані дії адміністраторам через атаки CSRF.
CVE-2024-3481CVSS 5.2CMS

Уразливість CSRF у плагіні Counter Box для WordPress

Плагін Counter Box до 1.2.4 має уразливість CSRF, що дозволяє виконувати небажані дії адміністраторам через атаки CSRF.

CVSS
5.2 MEDIUM
EPSS
19.28%
Активно використовується
немає в KEV
Продукт
counter box

Що відомо

Плагін Counter Box для WordPress версій до 1.2.4 не має перевірок CSRF у деяких масових діях, що дозволяє зловмисникам змусити адміністраторів виконувати небажані дії, наприклад, видаляти лічильники через CSRF-атаки.

Бізнес-вплив

Відсутність захисту від CSRF у плагіні Counter Box може призвести до несанкціонованих змін у налаштуваннях сайту, що потенційно впливає на цілісність даних та роботу вебресурсу. Адміністратори можуть ненавмисно виконувати шкідливі дії, що ставить під загрозу стабільність і безпеку інфраструктури.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Counter Box до останньої версії, що містить виправлення цієї уразливості. Якщо оновлення недоступне, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та впровадити додаткові заходи захисту від CSRF. Пріоритетно оцінити ризики та вжити заходів для мінімізації потенційного впливу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки