Уразливість CSRF у плагіні HL Twitter для WordPress

HL Twitter плагін WordPress має уразливість CSRF, що дозволяє змінювати налаштування через CSRF-атаку. Рекомендується оновлення та захист.
CVE-2024-3629CVSS 2.4CMS

Уразливість CSRF у плагіні HL Twitter для WordPress

HL Twitter плагін WordPress має уразливість CSRF, що дозволяє змінювати налаштування через CSRF-атаку. Рекомендується оновлення та захист.

CVSS
2.4 LOW
EPSS
10.54%
Активно використовується
немає в KEV
Продукт
hl twitter

Що відомо

Плагін HL Twitter для WordPress версії до 2014.1.18 не перевіряє CSRF при оновленні налаштувань, що дозволяє зловмисникам через CSRF-атаку змінювати параметри, якщо адміністратор увійшов у систему.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін налаштувань плагіна, що потенційно впливає на функціональність сайту та безпеку. Для власників сайтів на WordPress важливо врахувати ризик зміни конфігурації через CSRF, особливо якщо адміністратори часто працюють у системі.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна HL Twitter від розробника dachande663 і встановити їх. Якщо оновлення відсутні, слід обмежити доступ адміністраторів, впровадити захист від CSRF на рівні сайту, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати заходи безпеки відповідно до ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки