Уразливість CSRF у плагіні Cooked для WordPress
Плагін Cooked для WordPress має уразливість CSRF до версії 1.7.15.4. Оновіть до 1.8.0 для захисту від несанкціонованих дій.
- CVSS
- 5.4 MEDIUM
- EPSS
- 25.83%
- Активно використовується
- немає в KEV
- Продукт
- cooked
Що відомо
Плагін Cooked для WordPress версій до 1.7.15.4 включно має уразливість Cross-Site Request Forgery (CSRF) через відсутність або некоректну перевірку nonce в обробнику AJAX-запитів. Це може дозволити зловмиснику змусити користувача виконати небажані дії під його автентифікацією.
Бізнес-вплив
Уразливість CSRF може призвести до несанкціонованих змін або дій у системі, що потенційно впливає на цілісність і безпеку вебсайту. Для власників інфраструктури на базі WordPress це означає ризик компрометації облікових записів користувачів та порушення нормальної роботи сайту.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Cooked до версії 1.8.0 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до функцій плагіна, ретельно перевіряти журнали активності та контролювати підозрілі дії. Важливо також регулярно переглядати рекомендації виробника та планувати пріоритетне оновлення.