Уразливість CSRF у плагіні DarkMySite для WordPress
Вразливість CSRF у плагіні DarkMySite для WordPress дозволяє виконувати небажані дії. Рекомендується оновити плагін та посилити безпеку сайту.
- CVSS
- 4.3 MEDIUM
- EPSS
- 9.45%
- Активно використовується
- немає в KEV
- Продукт
- darkmysite
Що відомо
Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні DarkMySite – Advanced Dark Mode для WordPress версій до 1.2.8. Зловмисники можуть змусити користувача виконати небажані дії через підроблені запити.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують DarkMySite, ця уразливість може призвести до несанкціонованих змін налаштувань плагіна або інших дій від імені користувача. Це може вплинути на стабільність роботи сайту та безпеку користувацьких даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна DarkMySite та встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та застосувати загальні заходи зменшення ризиків CSRF.