Уразливість CSRF у плагіні Pricing Table для WordPress (CVE-2024-4100)
Плагін Pricing Table для WordPress має уразливість CSRF, що дозволяє неавторизованим діям через підроблені запити. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 10.76%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Pricing Table для WordPress версій до 2.0.1 включно має уразливість Cross-Site Request Forgery через відсутність або некоректну перевірку nonce у функції ajax(). Це дозволяє неавторизованим зловмисникам змусити адміністратора сайту виконати небажані дії з керування таблицями цін.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін у налаштуваннях таблиць цін на сайті, що впливає на цілісність і достовірність інформації. Для власників інфраструктури це означає потенційні ризики втрати довіри користувачів та необхідність додаткових заходів безпеки для захисту адміністративних функцій.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Pricing Table до останньої версії, якщо доступна, або звернутися до розробника за виправленням. Тимчасово слід обмежити доступ до адміністративної панелі, перевірити журнали активності на наявність підозрілих дій і підвищити обізнаність адміністраторів щодо небезпеки кліків на підозрілі посилання.