Уразливість CSRF у плагіні Business Card для WordPress
Виявлено уразливість CSRF у плагіні Business Card для WordPress, що дозволяє виконувати небажані дії через CSRF-атаки. Рекомендується оновлення.
- CVSS
- 7.1 HIGH
- EPSS
- 16.47%
- Активно використовується
- немає в KEV
- Продукт
- business card
Що відомо
Плагін Business Card для WordPress версії до 1.0.0 не має перевірок CSRF у деяких місцях, що дозволяє зловмисникам змусити авторизованих користувачів виконувати небажані дії, наприклад, редагувати картки через CSRF-атаки.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у вмісті сайту, якщо користувачі з відповідними правами будуть обмануті для виконання шкідливих дій. Це підвищує ризик компрометації даних та порушення цілісності сайту, що може негативно вплинути на репутацію та довіру клієнтів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Business Card від розробника esterox і негайно застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів, провести аудит логів на предмет підозрілої активності та мінімізувати можливості для CSRF-атак шляхом впровадження додаткових заходів безпеки.