Уразливість CSRF у плагіні WordPress Carousel Slider
Вразливість CSRF у WordPress плагіні Carousel Slider дозволяє змінювати контент сайту через сесію користувача. Рекомендується оновлення та захист.
- CVSS
- 4.3 MEDIUM
- EPSS
- 12.09%
- Активно використовується
- немає в KEV
- Продукт
- carousel slider
Що відомо
Плагін WordPress «Carousel Slider» від Sayful Islam має вразливість типу cross-site request forgery (CSRF) у функції вибору головного зображення. Зловмисник може змусити автентифікованого користувача змінити вміст сайту, відкривши спеціально сформовану сторінку.
Бізнес-вплив
Ця уразливість дозволяє атакуючому змінювати контент сайту через сесію авторизованого користувача, що може призвести до несанкціонованих змін і порушення цілісності інформації. Власники сайтів на WordPress з активованим плагіном Carousel Slider повинні врахувати ризики потенційних атак CSRF, особливо якщо користувачі мають високі права доступу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та оперативно їх застосувати. Якщо оновлення відсутні, слід обмежити доступ до функцій редагування для користувачів, а також впровадити додаткові заходи захисту від CSRF, моніторити журнали активності та зменшити експозицію сайту до потенційних атак.