Уразливість CSRF у плагіні Cooked для WordPress

Плагін Cooked для WordPress має уразливість CSRF у версіях до 1.7.15.4. Рекомендується оновити до 1.8.0 для захисту сайту.
CVE-2024-39679CVSS 4.3CMS

Уразливість CSRF у плагіні Cooked для WordPress

Плагін Cooked для WordPress має уразливість CSRF у версіях до 1.7.15.4. Рекомендується оновити до 1.8.0 для захисту сайту.

CVSS
4.3 MEDIUM
EPSS
26.84%
Активно використовується
немає в KEV
Продукт
cooked

Що відомо

Плагін Cooked для WordPress версій до 1.7.15.4 включно має уразливість Cross-Site Request Forgery (CSRF) через відсутність або неправильну перевірку nonce в AJAX-обробнику. Це може дозволити зловмисникам змусити користувачів виконати небажані дії під їхньою автентифікацією.

Бізнес-вплив

Для власників сайтів на WordPress із встановленим плагіном Cooked існує ризик несанкціонованих дій від імені користувачів, що може призвести до порушення цілісності даних або конфіденційності. Уразливість середньої критичності (CVSS 4.3) вимагає уваги для запобігання потенційним атакам, особливо на сайтах із активною взаємодією користувачів.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Cooked до версії 1.8.0 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до функцій плагіна, ретельно перевіряти журнали активності та контролювати підозрілі дії користувачів. Важливо також регулярно перевіряти наявність оновлень від розробника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки