Уразливість CSRF у плагіні WP Logs Book для WordPress

Плагін WP Logs Book для WordPress має уразливість CSRF, що дозволяє очищення журналів через атаку. Рекомендується оновлення та захист.
CVE-2024-4475CVSS 4.3CMS

Уразливість CSRF у плагіні WP Logs Book для WordPress

Плагін WP Logs Book для WordPress має уразливість CSRF, що дозволяє очищення журналів через атаку. Рекомендується оновлення та захист.

CVSS
4.3 MEDIUM
EPSS
8.13%
Активно використовується
немає в KEV
Продукт
wp logs book

Що відомо

Плагін WP Logs Book для WordPress версії до 1.0.1 не перевіряє CSRF при очищенні журналів, що дозволяє зловмисникам змусити адміністратора очистити логи через CSRF-атаку. Це може призвести до втрати важливої інформації про події системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість означає ризик втрати журналів аудиту, що ускладнює розслідування інцидентів безпеки та моніторинг системи. Зловмисники можуть приховати сліди своєї діяльності, що підвищує загрозу для безпеки вебресурсів на базі WordPress.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP Logs Book від розробника onetarek та застосувати їх. Якщо оновлень немає, слід обмежити доступ до функції очищення журналів, впровадити додаткові механізми захисту від CSRF, переглянути логи на предмет підозрілої активності та підвищити пріоритет моніторингу безпеки для відповідних сайтів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки