Уразливість CSRF у плагіні SULly для WordPress до версії 4.3.1
Виявлено уразливість CSRF у плагіні SULly для WordPress до версії 4.3.1. Рекомендується оновлення для захисту від небажаних дій користувачів.
- CVSS
- 8.8 HIGH
- EPSS
- 28.47%
- Активно використовується
- немає в KEV
- Продукт
- sully
Що відомо
Плагін SULly для WordPress версій до 4.3.1 містить уразливість, пов’язану з відсутністю перевірок CSRF у деяких місцях. Це може дозволити зловмисникам змусити авторизованих користувачів виконувати небажані дії через атаки CSRF.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін на сайті, якщо користувачі з правами доступу будуть змушені виконувати шкідливі дії. Це створює ризики для цілісності та безпеки вебресурсу, особливо для сайтів на базі WordPress із встановленим плагіном SULly.
Рекомендовані дії адміністратора
Рекомендується оновити плагін SULly до версії 4.3.1 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ користувачів із високими правами, перевірити журнали на наявність підозрілої активності та зменшити потенційний вплив шляхом впровадження додаткових заходів безпеки.