Уразливість CSRF у плагіні Vimeography для WordPress

Вразливість CSRF у плагіні Vimeography для WordPress версій до 2.4.1 може дозволити атаки через підробку запитів. Рекомендується оновлення та перевірка безпеки.
CVE-2024-35770CVSS 4.3CMS

Уразливість CSRF у плагіні Vimeography для WordPress

Вразливість CSRF у плагіні Vimeography для WordPress версій до 2.4.1 може дозволити атаки через підробку запитів. Рекомендується оновлення та перевірка безпеки.

CVSS
4.3 MEDIUM
EPSS
16.98%
Активно використовується
немає в KEV
Продукт
vimeography

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні Vimeography: Vimeo Video Gallery для WordPress версій до 2.4.1. Ця уразливість може дозволити зловмисникам виконувати небажані дії від імені автентифікованих користувачів.

Бізнес-вплив

Для власників вебсайтів на базі WordPress із встановленим плагіном Vimeography існує ризик несанкціонованих змін або дій через CSRF-атаки. Це може призвести до порушення цілісності контенту або налаштувань сайту, що впливає на репутацію та безпеку ресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Vimeography від розробника Dave Kiss та встановити їх. Якщо оновлення недоступні, обмежте доступ до адміністративної панелі, перегляньте журнали безпеки на предмет підозрілої активності та застосуйте загальні заходи зниження ризиків CSRF.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки