Уразливість CSRF у плагіні Business Card для WordPress

Плагін Business Card WordPress має уразливість CSRF, що дозволяє небажані дії від імені користувачів. Рекомендується оновлення та перевірка безпеки.
CVE-2024-4532CVSS 6.4CMS

Уразливість CSRF у плагіні Business Card для WordPress

Плагін Business Card WordPress має уразливість CSRF, що дозволяє небажані дії від імені користувачів. Рекомендується оновлення та перевірка безпеки.

CVSS
6.4 MEDIUM
EPSS
19.79%
Активно використовується
немає в KEV
Продукт
business card

Що відомо

Плагін Business Card для WordPress версії до 1.0.0 не має перевірок CSRF у деяких місцях, що дозволяє зловмисникам змусити авторизованих користувачів виконувати небажані дії, наприклад, видаляти картки через CSRF-атаки.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у вмісті сайту, що впливає на цілісність даних і довіру користувачів. Власники сайтів на базі WordPress із встановленим плагіном Business Card повинні враховувати ризик виконання небажаних дій від імені авторизованих користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Business Card від розробника esterox і встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, зменшити поверхню атаки, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки