Уразливість CSRF у плагіні WordPress Image SEO

Вразливість CSRF у плагіні WordPress Image SEO (до версії 1.1.4) може дозволити несанкціоновані дії. Рекомендується оновлення та посилення безпеки.
CVE-2024-49627CVSS 4.3CMS

Уразливість CSRF у плагіні WordPress Image SEO

Вразливість CSRF у плагіні WordPress Image SEO (до версії 1.1.4) може дозволити несанкціоновані дії. Рекомендується оновлення та посилення безпеки.

CVSS
4.3 MEDIUM
EPSS
9.56%
Активно використовується
немає в KEV
Продукт
wordpress image seo

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні Noor Alam WordPress Image SEO версії до 1.1.4. Ця уразливість дозволяє зловмисникам виконувати небажані дії від імені автентифікованого користувача.

Бізнес-вплив

Для адміністраторів сайтів на WordPress, які використовують плагін Image SEO, ця уразливість може призвести до несанкціонованих змін у налаштуваннях або контенті сайту. Це підвищує ризик компрометації сайту та впливає на його безпеку та репутацію.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WordPress Image SEO від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та впровадити додаткові заходи захисту від CSRF.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки