Уразливість CSRF у плагіні WordPress Image SEO
Вразливість CSRF у плагіні WordPress Image SEO (до версії 1.1.4) може дозволити несанкціоновані дії. Рекомендується оновлення та посилення безпеки.
- CVSS
- 4.3 MEDIUM
- EPSS
- 9.56%
- Активно використовується
- немає в KEV
- Продукт
- wordpress image seo
Що відомо
Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні Noor Alam WordPress Image SEO версії до 1.1.4. Ця уразливість дозволяє зловмисникам виконувати небажані дії від імені автентифікованого користувача.
Бізнес-вплив
Для адміністраторів сайтів на WordPress, які використовують плагін Image SEO, ця уразливість може призвести до несанкціонованих змін у налаштуваннях або контенті сайту. Це підвищує ризик компрометації сайту та впливає на його безпеку та репутацію.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WordPress Image SEO від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та впровадити додаткові заходи захисту від CSRF.