Уразливість CSRF у плагіні DarkMySite для WordPress

Вразливість CSRF у плагіні DarkMySite для WordPress дозволяє виконувати небажані дії. Рекомендується оновити плагін та посилити безпеку сайту.
CVE-2024-50466CVSS 4.3CMS

Уразливість CSRF у плагіні DarkMySite для WordPress

Вразливість CSRF у плагіні DarkMySite для WordPress дозволяє виконувати небажані дії. Рекомендується оновити плагін та посилити безпеку сайту.

CVSS
4.3 MEDIUM
EPSS
9.45%
Активно використовується
немає в KEV
Продукт
darkmysite

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні DarkMySite – Advanced Dark Mode для WordPress версій до 1.2.8. Зловмисники можуть змусити користувача виконати небажані дії через підроблені запити.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують DarkMySite, ця уразливість може призвести до несанкціонованих змін налаштувань плагіна або інших дій від імені користувача. Це може вплинути на стабільність роботи сайту та безпеку користувацьких даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна DarkMySite та встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та застосувати загальні заходи зменшення ризиків CSRF.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки