Уразливість CSRF у плагіні Vimeography для WordPress
Вразливість CSRF у плагіні Vimeography для WordPress версій до 2.4.1 може дозволити атаки через підробку запитів. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 4.3 MEDIUM
- EPSS
- 16.98%
- Активно використовується
- немає в KEV
- Продукт
- vimeography
Що відомо
Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні Vimeography: Vimeo Video Gallery для WordPress версій до 2.4.1. Ця уразливість може дозволити зловмисникам виконувати небажані дії від імені автентифікованих користувачів.
Бізнес-вплив
Для власників вебсайтів на базі WordPress із встановленим плагіном Vimeography існує ризик несанкціонованих змін або дій через CSRF-атаки. Це може призвести до порушення цілісності контенту або налаштувань сайту, що впливає на репутацію та безпеку ресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Vimeography від розробника Dave Kiss та встановити їх. Якщо оновлення недоступні, обмежте доступ до адміністративної панелі, перегляньте журнали безпеки на предмет підозрілої активності та застосуйте загальні заходи зниження ризиків CSRF.