Уразливість CSRF у плагіні WordPress Carousel Slider

Вразливість CSRF у WordPress плагіні Carousel Slider дозволяє змінювати контент сайту через сесію користувача. Рекомендується оновлення та захист.
CVE-2024-45270CVSS 4.3CMS

Уразливість CSRF у плагіні WordPress Carousel Slider

Вразливість CSRF у WordPress плагіні Carousel Slider дозволяє змінювати контент сайту через сесію користувача. Рекомендується оновлення та захист.

CVSS
4.3 MEDIUM
EPSS
12.09%
Активно використовується
немає в KEV
Продукт
carousel slider

Що відомо

Плагін WordPress «Carousel Slider» від Sayful Islam має вразливість типу cross-site request forgery (CSRF) у функції вибору головного зображення. Зловмисник може змусити автентифікованого користувача змінити вміст сайту, відкривши спеціально сформовану сторінку.

Бізнес-вплив

Ця уразливість дозволяє атакуючому змінювати контент сайту через сесію авторизованого користувача, що може призвести до несанкціонованих змін і порушення цілісності інформації. Власники сайтів на WordPress з активованим плагіном Carousel Slider повинні врахувати ризики потенційних атак CSRF, особливо якщо користувачі мають високі права доступу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та оперативно їх застосувати. Якщо оновлення відсутні, слід обмежити доступ до функцій редагування для користувачів, а також впровадити додаткові заходи захисту від CSRF, моніторити журнали активності та зменшити експозицію сайту до потенційних атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки