Уразливість CSRF у плагіні AffiEasy для WordPress до версії 1.1.6

Плагін AffiEasy для WordPress має уразливість CSRF до версії 1.1.6, що дозволяє зловмисникам змусити адміністратора виконати небажані дії.
CVE-2024-4218CVSS 6.5CMS

Уразливість CSRF у плагіні AffiEasy для WordPress до версії 1.1.6

Плагін AffiEasy для WordPress має уразливість CSRF до версії 1.1.6, що дозволяє зловмисникам змусити адміністратора виконати небажані дії.

CVSS
6.5 MEDIUM
EPSS
12.59%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін AffiEasy для WordPress містить уразливість Cross-Site Request Forgery (CSRF) у всіх версіях до 1.1.6 включно. Через неправильне розгортання патчів зловмисники можуть змусити адміністратора сайту виконати небажані дії шляхом підроблених запитів.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим зловмисникам через обман адміністратора виконувати різні дії на сайті, що може призвести до порушення цілісності та безпеки вебресурсу. Власники інфраструктури повинні враховувати потенційні ризики несанкціонованих змін та можливе порушення роботи сайту.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна AffiEasy від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та підвищити обізнаність адміністраторів щодо ризиків кліків на підозрілі посилання.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки