Уразливість CSRF у плагіні HL Twitter для WordPress
HL Twitter плагін WordPress має уразливість CSRF, що дозволяє змінювати налаштування через CSRF-атаку. Рекомендується оновлення та захист.
- CVSS
- 2.4 LOW
- EPSS
- 10.54%
- Активно використовується
- немає в KEV
- Продукт
- hl twitter
Що відомо
Плагін HL Twitter для WordPress версії до 2014.1.18 не перевіряє CSRF при оновленні налаштувань, що дозволяє зловмисникам через CSRF-атаку змінювати параметри, якщо адміністратор увійшов у систему.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін налаштувань плагіна, що потенційно впливає на функціональність сайту та безпеку. Для власників сайтів на WordPress важливо врахувати ризик зміни конфігурації через CSRF, особливо якщо адміністратори часто працюють у системі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна HL Twitter від розробника dachande663 і встановити їх. Якщо оновлення відсутні, слід обмежити доступ адміністраторів, впровадити захист від CSRF на рівні сайту, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати заходи безпеки відповідно до ризику.