Уразливість CSRF у плагіні Internal Link Juicer для WordPress

Виявлено середню уразливість CSRF у плагіні Internal Link Juicer для WordPress. Рекомендується оновлення та захист адміністративної панелі.
CVE-2024-37941CVSS 4.3CMS

Уразливість CSRF у плагіні Internal Link Juicer для WordPress

Виявлено середню уразливість CSRF у плагіні Internal Link Juicer для WordPress. Рекомендується оновлення та захист адміністративної панелі.

CVSS
4.3 MEDIUM
EPSS
8.1%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні Internal Link Juicer: SEO Auto Linker для WordPress версій до 2.24.3. Зловмисники можуть примусити користувача виконати небажані дії через підроблені запити.

Бізнес-вплив

Ця уразливість може дозволити атакуючим змінювати налаштування плагіна або виконувати інші дії від імені адміністратора сайту, що потенційно призводить до порушення цілісності контенту та SEO-налаштувань. Для власників сайтів на WordPress це може вплинути на репутацію та видимість у пошукових системах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Internal Link Juicer та встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до адміністративної панелі, впровадити захист від CSRF та переглянути журнали безпеки на предмет підозрілої активності. Пріоритетно оцінити ризики та вжити заходів для зменшення потенційного впливу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки