Уразливість CSRF у плагіні Business Card для WordPress

Виявлено уразливість CSRF у плагіні Business Card для WordPress, що дозволяє виконувати небажані дії через CSRF-атаки. Рекомендується оновлення.
CVE-2024-4531CVSS 7.1CMS

Уразливість CSRF у плагіні Business Card для WordPress

Виявлено уразливість CSRF у плагіні Business Card для WordPress, що дозволяє виконувати небажані дії через CSRF-атаки. Рекомендується оновлення.

CVSS
7.1 HIGH
EPSS
16.47%
Активно використовується
немає в KEV
Продукт
business card

Що відомо

Плагін Business Card для WordPress версії до 1.0.0 не має перевірок CSRF у деяких місцях, що дозволяє зловмисникам змусити авторизованих користувачів виконувати небажані дії, наприклад, редагувати картки через CSRF-атаки.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у вмісті сайту, якщо користувачі з відповідними правами будуть обмануті для виконання шкідливих дій. Це підвищує ризик компрометації даних та порушення цілісності сайту, що може негативно вплинути на репутацію та довіру клієнтів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Business Card від розробника esterox і негайно застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів, провести аудит логів на предмет підозрілої активності та мінімізувати можливості для CSRF-атак шляхом впровадження додаткових заходів безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки