Уразливість CSRF у плагіні Bulk Posts Editing для WordPress (CVE-2024-4204)

Уразливість CSRF у плагіні Bulk Posts Editing для WordPress дозволяє неавторизованим атакам змінювати контент сайту. Рекомендується оновлення плагіна.
CVE-2024-4204CVSS 4.3CMS

Уразливість CSRF у плагіні Bulk Posts Editing для WordPress (CVE-2024-4204)

Уразливість CSRF у плагіні Bulk Posts Editing для WordPress дозволяє неавторизованим атакам змінювати контент сайту. Рекомендується оновлення плагіна.

CVSS
4.3 MEDIUM
EPSS
12.9%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Bulk Posts Editing для WordPress має уразливість Cross-Site Request Forgery (CSRF) у версіях до 4.2.3 включно через відсутність або неправильну перевірку nonce в AJAX-запитах. Зловмисники можуть змусити адміністратора сайту виконати небажані дії, такі як створення, дублювання постів, отримання вмісту та зміна таксономії постів.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим зловмисникам через підроблені запити маніпулювати контентом сайту, що може призвести до порушення цілісності даних та потенційного впливу на репутацію бізнесу. Власники сайтів на WordPress, які використовують цей плагін, ризикують несанкціонованими змінами контенту, що може вплинути на довіру користувачів і безпеку платформи.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Bulk Posts Editing і встановити останню версію, яка усуває уразливість. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, зменшити експозицію сайту, переглянути журнали на предмет підозрілої активності та підвищити обізнаність адміністраторів щодо ризику кліків на підозрілі посилання.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки