Уразливість CSRF у плагіні Muslim Prayer Time BD для WordPress

Виявлено уразливість CSRF у плагіні Muslim Prayer Time BD для WordPress, що дозволяє скинути налаштування через CSRF-атаку. Рекомендується оновлення та захист.
CVE-2024-4758CVSS 7.6CMS

Уразливість CSRF у плагіні Muslim Prayer Time BD для WordPress

Виявлено уразливість CSRF у плагіні Muslim Prayer Time BD для WordPress, що дозволяє скинути налаштування через CSRF-атаку. Рекомендується оновлення та захист.

CVSS
7.6 HIGH
EPSS
18.05%
Активно використовується
немає в KEV
Продукт
muslim prayer time bd

Що відомо

Плагін Muslim Prayer Time BD для WordPress версії до 2.4 не має захисту від CSRF при скиданні налаштувань, що дозволяє зловмисникам змусити адміністратора скинути конфігурацію через CSRF-атаку. Це може призвести до небажаних змін у роботі плагіна.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін Muslim Prayer Time BD, ця уразливість може спричинити несанкціоноване скидання налаштувань плагіна. Це може порушити роботу сайту або призвести до втрати важливої конфігурації, що негативно впливає на користувацький досвід та безпеку ресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника realwebcare та встановити їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, впровадити додаткові заходи захисту від CSRF, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки