Уразливість CSRF у плагіні ContentLock для WordPress
Виявлено уразливість CSRF у плагіні ContentLock для WordPress до версії 1.0.3, що дозволяє видаляти групи та електронні адреси без підтвердження.
- CVSS
- 8.8 HIGH
- EPSS
- 23.47%
- Активно використовується
- немає в KEV
- Продукт
- contentlock
Що відомо
Плагін ContentLock для WordPress версії до 1.0.3 не має захисту від CSRF при видаленні груп або електронних адрес. Це дозволяє зловмисникам змусити адміністратора, що увійшов у систему, видалити ці елементи через CSRF-атаку.
Бізнес-вплив
Вразливість може призвести до небажаного видалення груп або електронних адрес адміністраторами, що впливає на управління доступом і комунікаціями сайту. Це створює ризики для цілісності даних і безперервності бізнес-процесів, особливо для організацій, які покладаються на цей плагін для контролю доступу.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна ContentLock від розробника adamsolymosi і якнайшвидше застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій видалення груп і електронних адрес, переглянути журнали безпеки на предмет підозрілої активності та впровадити заходи для зменшення ризику CSRF-атак.