Уразливість CSRF у плагіні WordPress Carousel Slider
Виявлено уразливість CSRF у плагіні WordPress Carousel Slider, що дозволяє змінювати вміст сайту через шкідливі запити.
- CVSS
- 4.3 MEDIUM
- EPSS
- 17.21%
- Активно використовується
- немає в KEV
- Продукт
- carousel slider
Що відомо
Плагін WordPress "Carousel Slider" від Sayful Islam містить уразливість типу cross-site request forgery (CSRF) у функції вибору зображень каруселі. Зловмисник може змусити автентифікованого користувача змінити вміст сайту при відвідуванні спеціально сформованої сторінки.
Бізнес-вплив
Ця уразливість дозволяє атакуючому, який змусить користувача з правами доступу до плагіна відвідати шкідливу сторінку, змінювати вміст сайту без відома користувача. Це може призвести до несанкціонованих змін контенту, що впливає на довіру користувачів і цілісність сайту.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Carousel Slider від розробника, обмежити доступ до функцій плагіна лише довіреним користувачам, провести аудит логів на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна до виправлення уразливості.