Уразливість CSRF у плагіні CM Search And Replace для WordPress
Плагін CM Search And Replace до 1.3.9 має уразливість CSRF, що дозволяє атаки через авторизованих користувачів. Рекомендується оновлення.
- CVSS
- 6.5 MEDIUM
- EPSS
- 13.16%
- Активно використовується
- немає в KEV
- Продукт
- cm search and replace
Що відомо
Плагін CM Search And Replace для WordPress версій до 1.3.9 містить уразливість, пов’язану з відсутністю перевірок CSRF у деяких місцях. Це може дозволити зловмисникам змусити авторизованих користувачів виконувати небажані дії через атаки CSRF.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, існує ризик несанкціонованих змін або дій, виконаних від імені авторизованих користувачів. Це може призвести до порушення цілісності контенту або налаштувань сайту, що негативно впливає на стабільність і безпеку вебресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна CM Search And Replace і встановити версію 1.3.9 або новішу. Якщо оновлення недоступне, слід обмежити доступ до плагіна, зменшити експозицію сайту, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.