Уразливість CSRF у плагіні Muslim Prayer Time BD для WordPress
Виявлено уразливість CSRF у плагіні Muslim Prayer Time BD для WordPress, що дозволяє скинути налаштування через CSRF-атаку. Рекомендується оновлення та захист.
- CVSS
- 7.6 HIGH
- EPSS
- 18.05%
- Активно використовується
- немає в KEV
- Продукт
- muslim prayer time bd
Що відомо
Плагін Muslim Prayer Time BD для WordPress версії до 2.4 не має захисту від CSRF при скиданні налаштувань, що дозволяє зловмисникам змусити адміністратора скинути конфігурацію через CSRF-атаку. Це може призвести до небажаних змін у роботі плагіна.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін Muslim Prayer Time BD, ця уразливість може спричинити несанкціоноване скидання налаштувань плагіна. Це може порушити роботу сайту або призвести до втрати важливої конфігурації, що негативно впливає на користувацький досвід та безпеку ресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника realwebcare та встановити їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, впровадити додаткові заходи захисту від CSRF, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення цієї уразливості.