Уразливість CSRF у плагіні kkprogressbar2 для WordPress
Виявлено уразливість CSRF у плагіні kkprogressbar2 для WordPress до версії 1.1.4.2. Рекомендується оновлення для захисту сайту.
- CVSS
- 8.8 HIGH
- EPSS
- 24.78%
- Активно використовується
- немає в KEV
- Продукт
- kkprogressbar2
Що відомо
Плагін kkprogressbar2 для WordPress версії до 1.1.4.2 містить уразливість, пов’язану з відсутністю перевірок CSRF у деяких функціях. Це може дозволити зловмисникам змусити авторизованих користувачів виконувати небажані дії через атаки CSRF.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін kkprogressbar2, ця уразливість створює ризик несанкціонованих змін або дій на сайті, що може призвести до порушення цілісності даних або функціональності. Високий рівень загрози (CVSS 8.8) вимагає оперативного реагування для захисту інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна kkprogressbar2 від розробника krzysztof-furtak і встановити їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та впровадити додаткові заходи захисту від CSRF. Пріоритезуйте цю уразливість для швидкого усунення.