Уразливість CSRF у плагіні Cooked для WordPress
Плагін Cooked для WordPress має уразливість CSRF у версіях до 1.7.15.4. Рекомендується оновити до версії 1.8.0 для захисту сайту.
- CVSS
- 5.4 MEDIUM
- EPSS
- 25.83%
- Активно використовується
- немає в KEV
- Продукт
- cooked
Що відомо
Плагін Cooked для WordPress версій до 1.7.15.4 включно має уразливість Cross-Site Request Forgery (CSRF) через відсутність або неправильну перевірку nonce в AJAX-обробнику. Це може дозволити зловмиснику змусити користувача виконати небажані дії під його автентифікацією.
Бізнес-вплив
Уразливість CSRF може призвести до несанкціонованих змін у налаштуваннях або даних сайту, що впливає на цілісність і безпеку вебресурсу. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації облікових записів користувачів та потенційні порушення роботи сайту.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Cooked до версії 1.8.0 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до функцій плагіна, ретельно перевіряти журнали активності та мінімізувати ризики шляхом зменшення прав користувачів. Важливо також регулярно переглядати оновлення від виробника.