Уразливість CSRF у плагіні Newsletter Popup WordPress
Виявлено уразливість CSRF у плагіні Newsletter Popup WordPress, що дозволяє адміністраторам виконувати небажані дії. Рекомендується оновлення та захист.
- CVSS
- 8.8 HIGH
- EPSS
- 27.25%
- Активно використовується
- немає в KEV
- Продукт
- newsletter popup
Що відомо
Плагін Newsletter Popup для WordPress версії до 1.2 не перевіряє CSRF при видаленні списку, що дозволяє зловмисникам змусити адміністраторів виконати небажані дії через CSRF-атаку. Це може призвести до несанкціонованого видалення даних у системі.
Бізнес-вплив
Для власників вебсайтів на базі WordPress, які використовують плагін Newsletter Popup, ця уразливість створює ризик компрометації адміністративних функцій. Зловмисники можуть змусити адміністраторів видаляти списки розсилки без їх відома, що може призвести до втрати важливої інформації та порушення роботи сервісу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Newsletter Popup від розробника mndpsingh287 і негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, впровадити додаткові заходи захисту від CSRF, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення цієї уразливості.