Уразливість CSRF у плагіні SULly для WordPress до версії 4.3.1

Виявлено уразливість CSRF у плагіні SULly для WordPress до версії 4.3.1. Рекомендується оновлення для захисту від небажаних дій користувачів.
CVE-2024-5034CVSS 8.8CMS

Уразливість CSRF у плагіні SULly для WordPress до версії 4.3.1

Виявлено уразливість CSRF у плагіні SULly для WordPress до версії 4.3.1. Рекомендується оновлення для захисту від небажаних дій користувачів.

CVSS
8.8 HIGH
EPSS
28.47%
Активно використовується
немає в KEV
Продукт
sully

Що відомо

Плагін SULly для WordPress версій до 4.3.1 містить уразливість, пов’язану з відсутністю перевірок CSRF у деяких місцях. Це може дозволити зловмисникам змусити авторизованих користувачів виконувати небажані дії через атаки CSRF.

Бізнес-вплив

Уразливість може призвести до несанкціонованих змін на сайті, якщо користувачі з правами доступу будуть змушені виконувати шкідливі дії. Це створює ризики для цілісності та безпеки вебресурсу, особливо для сайтів на базі WordPress із встановленим плагіном SULly.

Рекомендовані дії адміністратора

Рекомендується оновити плагін SULly до версії 4.3.1 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ користувачів із високими правами, перевірити журнали на наявність підозрілої активності та зменшити потенційний вплив шляхом впровадження додаткових заходів безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки