Уразливість CSRF у плагіні WordPress commonsbooking (CVE-2024-4382)

Уразливість CSRF у плагіні WordPress commonsbooking дозволяє атакувати адміністраторів через небажані дії. Рекомендується оновлення та захист.
CVE-2024-4382CVSS 6.5CMS

Уразливість CSRF у плагіні WordPress commonsbooking (CVE-2024-4382)

Уразливість CSRF у плагіні WordPress commonsbooking дозволяє атакувати адміністраторів через небажані дії. Рекомендується оновлення та захист.

CVSS
6.5 MEDIUM
EPSS
11.18%
Активно використовується
немає в KEV
Продукт
commonsbooking

Що відомо

Плагін WordPress commonsbooking (версії до 0.9.4.18) не перевіряє CSRF у деяких масових діях, що дозволяє зловмисникам змусити адміністраторів виконувати небажані операції, такі як видалення кодів, часових проміжків та бронювань через CSRF-атаки.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у системі бронювань, що впливає на цілісність даних і роботу бізнес-процесів. Адміністратори можуть втратити контроль над важливими налаштуваннями, що підвищує ризик операційних збоїв і негативного впливу на користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна commonsbooking від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, впровадити додаткові механізми захисту від CSRF, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки