Уразливість CSRF у плагіні Bulk Posts Editing для WordPress (CVE-2024-4204)
Уразливість CSRF у плагіні Bulk Posts Editing для WordPress дозволяє неавторизованим атакам змінювати контент сайту. Рекомендується оновлення плагіна.
- CVSS
- 4.3 MEDIUM
- EPSS
- 12.9%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Bulk Posts Editing для WordPress має уразливість Cross-Site Request Forgery (CSRF) у версіях до 4.2.3 включно через відсутність або неправильну перевірку nonce в AJAX-запитах. Зловмисники можуть змусити адміністратора сайту виконати небажані дії, такі як створення, дублювання постів, отримання вмісту та зміна таксономії постів.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим зловмисникам через підроблені запити маніпулювати контентом сайту, що може призвести до порушення цілісності даних та потенційного впливу на репутацію бізнесу. Власники сайтів на WordPress, які використовують цей плагін, ризикують несанкціонованими змінами контенту, що може вплинути на довіру користувачів і безпеку платформи.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Bulk Posts Editing і встановити останню версію, яка усуває уразливість. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, зменшити експозицію сайту, переглянути журнали на предмет підозрілої активності та підвищити обізнаність адміністраторів щодо ризику кліків на підозрілі посилання.