Уразливість CSRF у плагіні pz frontend manager для WordPress

Виявлено уразливість CSRF у плагіні pz frontend manager для WordPress до версії 1.0.6, що може дозволити атаки через авторизованих користувачів.
CVE-2024-6244CVSS 8.8CMS

Уразливість CSRF у плагіні pz frontend manager для WordPress

Виявлено уразливість CSRF у плагіні pz frontend manager для WordPress до версії 1.0.6, що може дозволити атаки через авторизованих користувачів.

CVSS
8.8 HIGH
EPSS
85.17%
Активно використовується
немає в KEV
Продукт
pz frontend manager

Що відомо

Плагін pz frontend manager для WordPress версій до 1.0.6 містить уразливість, пов’язану з відсутністю перевірок CSRF у деяких місцях. Це може дозволити зловмисникам змусити авторизованих користувачів виконувати небажані дії через CSRF-атаки.

Бізнес-вплив

Уразливість може призвести до несанкціонованих змін у налаштуваннях або функціональності сайту, що впливає на безпеку та стабільність вебресурсу. Для власників та операторів інфраструктури це означає підвищений ризик компрометації облікових записів користувачів та потенційних втрат даних або контролю над сайтом.

Рекомендовані дії адміністратора

Рекомендується оновити плагін pz frontend manager до версії 1.0.6 або новішої, де виправлено цю уразливість. Якщо оновлення наразі неможливе, слід обмежити доступ до плагіна, перевірити журнали на ознаки підозрілої активності та впровадити додаткові заходи захисту від CSRF, наприклад, використання токенів перевірки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки