Уразливість CSRF у плагіні AffiEasy для WordPress до версії 1.1.6
Плагін AffiEasy для WordPress має уразливість CSRF до версії 1.1.6, що дозволяє зловмисникам змусити адміністратора виконати небажані дії.
- CVSS
- 6.5 MEDIUM
- EPSS
- 12.59%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін AffiEasy для WordPress містить уразливість Cross-Site Request Forgery (CSRF) у всіх версіях до 1.1.6 включно. Через неправильне розгортання патчів зловмисники можуть змусити адміністратора сайту виконати небажані дії шляхом підроблених запитів.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим зловмисникам через обман адміністратора виконувати різні дії на сайті, що може призвести до порушення цілісності та безпеки вебресурсу. Власники інфраструктури повинні враховувати потенційні ризики несанкціонованих змін та можливе порушення роботи сайту.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна AffiEasy від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та підвищити обізнаність адміністраторів щодо ризиків кліків на підозрілі посилання.