Уразливість CSRF у плагіні WordPress Carousel Slider

Виявлено уразливість CSRF у плагіні WordPress Carousel Slider, що дозволяє змінювати вміст сайту через шкідливі запити.
CVE-2024-45269CVSS 4.3CMS

Уразливість CSRF у плагіні WordPress Carousel Slider

Виявлено уразливість CSRF у плагіні WordPress Carousel Slider, що дозволяє змінювати вміст сайту через шкідливі запити.

CVSS
4.3 MEDIUM
EPSS
17.21%
Активно використовується
немає в KEV
Продукт
carousel slider

Що відомо

Плагін WordPress "Carousel Slider" від Sayful Islam містить уразливість типу cross-site request forgery (CSRF) у функції вибору зображень каруселі. Зловмисник може змусити автентифікованого користувача змінити вміст сайту при відвідуванні спеціально сформованої сторінки.

Бізнес-вплив

Ця уразливість дозволяє атакуючому, який змусить користувача з правами доступу до плагіна відвідати шкідливу сторінку, змінювати вміст сайту без відома користувача. Це може призвести до несанкціонованих змін контенту, що впливає на довіру користувачів і цілісність сайту.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Carousel Slider від розробника, обмежити доступ до функцій плагіна лише довіреним користувачам, провести аудит логів на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна до виправлення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки