Уразливість CSRF у плагіні kkprogressbar2 для WordPress

Виявлено уразливість CSRF у плагіні kkprogressbar2 для WordPress до версії 1.1.4.2. Рекомендується оновлення для захисту сайту.
CVE-2024-4535CVSS 8.8CMS

Уразливість CSRF у плагіні kkprogressbar2 для WordPress

Виявлено уразливість CSRF у плагіні kkprogressbar2 для WordPress до версії 1.1.4.2. Рекомендується оновлення для захисту сайту.

CVSS
8.8 HIGH
EPSS
24.78%
Активно використовується
немає в KEV
Продукт
kkprogressbar2

Що відомо

Плагін kkprogressbar2 для WordPress версії до 1.1.4.2 містить уразливість, пов’язану з відсутністю перевірок CSRF у деяких функціях. Це може дозволити зловмисникам змусити авторизованих користувачів виконувати небажані дії через атаки CSRF.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін kkprogressbar2, ця уразливість створює ризик несанкціонованих змін або дій на сайті, що може призвести до порушення цілісності даних або функціональності. Високий рівень загрози (CVSS 8.8) вимагає оперативного реагування для захисту інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна kkprogressbar2 від розробника krzysztof-furtak і встановити їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та впровадити додаткові заходи захисту від CSRF. Пріоритезуйте цю уразливість для швидкого усунення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки