Вразливість CSRF у плагіні Sola Testimonials до версії 3.0.0

Виявлено вразливість CSRF у плагіні Sola Testimonials до версії 3.0.0, що дозволяє виконувати небажані дії на сайті WordPress.
CVE-2024-38345CVSS 8.1CMS

Вразливість CSRF у плагіні Sola Testimonials до версії 3.0.0

Виявлено вразливість CSRF у плагіні Sola Testimonials до версії 3.0.0, що дозволяє виконувати небажані дії на сайті WordPress.

CVSS
8.1 HIGH
EPSS
16.7%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У плагіні Sola Testimonials для WordPress, версії до 3.0.0, виявлено вразливість типу cross-site request forgery (CSRF). Зловмисник може змусити авторизованого користувача виконати небажані дії на сайті.

Бізнес-вплив

Ця вразливість дозволяє атакуючому через шкідливу сторінку змусити користувача, який увійшов у систему, виконати небажані операції на сайті WordPress. Це може призвести до несанкціонованих змін контенту або налаштувань, що загрожує безпеці та стабільності вебресурсу.

Рекомендовані дії адміністратора

Адміністраторам рекомендується оновити плагін Sola Testimonials до версії 3.0.0 або новішої, якщо це можливо. Якщо оновлення недоступне, слід обмежити доступ до плагіна, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати ризики шляхом зменшення прав користувачів. Важливо також інформувати користувачів про потенційні загрози та дотримуватися найкращих практик безпеки WordPress.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки