Уразливість CSRF у плагіні Pricing Table для WordPress (CVE-2024-4100)

Плагін Pricing Table для WordPress має уразливість CSRF, що дозволяє неавторизованим діям через підроблені запити. Рекомендується оновлення та перевірка безпеки.
CVE-2024-4100CVSS 5.3Web

Уразливість CSRF у плагіні Pricing Table для WordPress (CVE-2024-4100)

Плагін Pricing Table для WordPress має уразливість CSRF, що дозволяє неавторизованим діям через підроблені запити. Рекомендується оновлення та перевірка безпеки.

CVSS
5.3 MEDIUM
EPSS
10.76%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Pricing Table для WordPress версій до 2.0.1 включно має уразливість Cross-Site Request Forgery через відсутність або некоректну перевірку nonce у функції ajax(). Це дозволяє неавторизованим зловмисникам змусити адміністратора сайту виконати небажані дії з керування таблицями цін.

Бізнес-вплив

Уразливість може призвести до несанкціонованих змін у налаштуваннях таблиць цін на сайті, що впливає на цілісність і достовірність інформації. Для власників інфраструктури це означає потенційні ризики втрати довіри користувачів та необхідність додаткових заходів безпеки для захисту адміністративних функцій.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Pricing Table до останньої версії, якщо доступна, або звернутися до розробника за виправленням. Тимчасово слід обмежити доступ до адміністративної панелі, перевірити журнали активності на наявність підозрілих дій і підвищити обізнаність адміністраторів щодо небезпеки кліків на підозрілі посилання.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки