Уразливість CSRF у плагіні CM Search And Replace для WordPress

Плагін CM Search And Replace до 1.3.9 має уразливість CSRF, що дозволяє атаки через авторизованих користувачів. Рекомендується оновлення.
CVE-2024-5028CVSS 6.5CMS

Уразливість CSRF у плагіні CM Search And Replace для WordPress

Плагін CM Search And Replace до 1.3.9 має уразливість CSRF, що дозволяє атаки через авторизованих користувачів. Рекомендується оновлення.

CVSS
6.5 MEDIUM
EPSS
13.16%
Активно використовується
немає в KEV
Продукт
cm search and replace

Що відомо

Плагін CM Search And Replace для WordPress версій до 1.3.9 містить уразливість, пов’язану з відсутністю перевірок CSRF у деяких місцях. Це може дозволити зловмисникам змусити авторизованих користувачів виконувати небажані дії через атаки CSRF.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, існує ризик несанкціонованих змін або дій, виконаних від імені авторизованих користувачів. Це може призвести до порушення цілісності контенту або налаштувань сайту, що негативно впливає на стабільність і безпеку вебресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна CM Search And Replace і встановити версію 1.3.9 або новішу. Якщо оновлення недоступне, слід обмежити доступ до плагіна, зменшити експозицію сайту, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки