Уразливість CSRF у плагіні pardakht-delkhah для WordPress до версії 2.9.8
Плагін pardakht-delkhah WordPress до 2.9.8 має уразливість CSRF, що дозволяє атаки через скидання форм. Рекомендується оновлення та захист.
- CVSS
- 6.5 MEDIUM
- EPSS
- 18.05%
- Активно використовується
- немає в KEV
- Продукт
- pardakht-delkhah
Що відомо
Плагін pardakht-delkhah для WordPress до версії 2.9.8 не має перевірки CSRF при скиданні полів форми, що дозволяє зловмисникам змусити адміністратора виконати небажані дії через CSRF-атаку. Це може призвести до несанкціонованих змін у налаштуваннях плагіна.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін pardakht-delkhah, ця уразливість може стати причиною компрометації адміністративних функцій через CSRF-атаки. Це підвищує ризик несанкціонованих змін у конфігурації, що може вплинути на стабільність і безпеку сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна pardakht-delkhah від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, впровадити захист від CSRF на рівні сайту, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення цієї уразливості.