Уразливість CSRF у WP Tweet Walls до версії 1.0.4

Виявлено уразливість CSRF у WP Tweet Walls версій до 1.0.4, що дозволяє виконувати небажані дії на WordPress сайті. Рекомендується оновлення плагіна.
CVE-2024-38344CVSS 5.4CMS

Уразливість CSRF у WP Tweet Walls до версії 1.0.4

Виявлено уразливість CSRF у WP Tweet Walls версій до 1.0.4, що дозволяє виконувати небажані дії на WordPress сайті. Рекомендується оновлення плагіна.

CVSS
5.4 MEDIUM
EPSS
17.16%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено уразливість типу cross-site request forgery (CSRF) у плагіні WP Tweet Walls версій до 1.0.4. Зловмисник може змусити користувача, який увійшов у WordPress з активованим плагіном, виконати небажані дії на сайті.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін на сайті WordPress, що впливає на цілісність і безпеку контенту. Для власників сайтів це означає потенційні ризики втрати контролю над функціоналом або конфіденційною інформацією, що може вплинути на довіру користувачів і репутацію бізнесу.

Рекомендовані дії адміністратора

Адміністраторам рекомендується оновити плагін WP Tweet Walls до версії 1.0.4 або новішої, якщо це можливо. Якщо оновлення недоступне, слід обмежити доступ до плагіна, перевірити журнали активності на наявність підозрілих дій і зменшити експозицію сайту. Важливо також регулярно переглядати оновлення безпеки від розробника плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки