Уразливість CSRF у плагіні WordPress commonsbooking (CVE-2024-4382)
Уразливість CSRF у плагіні WordPress commonsbooking дозволяє атакувати адміністраторів через небажані дії. Рекомендується оновлення та захист.
- CVSS
- 6.5 MEDIUM
- EPSS
- 11.18%
- Активно використовується
- немає в KEV
- Продукт
- commonsbooking
Що відомо
Плагін WordPress commonsbooking (версії до 0.9.4.18) не перевіряє CSRF у деяких масових діях, що дозволяє зловмисникам змусити адміністраторів виконувати небажані операції, такі як видалення кодів, часових проміжків та бронювань через CSRF-атаки.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у системі бронювань, що впливає на цілісність даних і роботу бізнес-процесів. Адміністратори можуть втратити контроль над важливими налаштуваннями, що підвищує ризик операційних збоїв і негативного впливу на користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна commonsbooking від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, впровадити додаткові механізми захисту від CSRF, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення уразливості.