Уразливість CSRF у плагіні Business Card для WordPress

Плагін Business Card WordPress до версії 1.0.0 має уразливість CSRF, що дозволяє небажані дії користувачів. Рекомендується оновлення та моніторинг.
CVE-2024-4529CVSS 5.0CMS

Уразливість CSRF у плагіні Business Card для WordPress

Плагін Business Card WordPress до версії 1.0.0 має уразливість CSRF, що дозволяє небажані дії користувачів. Рекомендується оновлення та моніторинг.

CVSS
5.0 MEDIUM
EPSS
8.31%
Активно використовується
немає в KEV
Продукт
business card

Що відомо

Плагін Business Card для WordPress версії до 1.0.0 не має перевірок CSRF у деяких функціях, що дозволяє зловмисникам змусити авторизованих користувачів виконувати небажані дії, наприклад, видаляти категорії карток через CSRF-атаки.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у налаштуваннях плагіна, що впливає на цілісність даних і функціональність сайту. Для операторів ІТ та власників інфраструктури це означає потенційний ризик втрати контролю над контентом та необхідність додаткового моніторингу активності користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Business Card від розробника esterox та застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів, зменшити експозицію плагіна, переглянути журнали активності на предмет підозрілих дій і пріоритезувати виправлення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки