Уразливість CSRF у плагіні pz frontend manager для WordPress
Виявлено уразливість CSRF у плагіні pz frontend manager для WordPress до версії 1.0.6, що може дозволити атаки через авторизованих користувачів.
- CVSS
- 8.8 HIGH
- EPSS
- 85.17%
- Активно використовується
- немає в KEV
- Продукт
- pz frontend manager
Що відомо
Плагін pz frontend manager для WordPress версій до 1.0.6 містить уразливість, пов’язану з відсутністю перевірок CSRF у деяких місцях. Це може дозволити зловмисникам змусити авторизованих користувачів виконувати небажані дії через CSRF-атаки.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін у налаштуваннях або функціональності сайту, що впливає на безпеку та стабільність вебресурсу. Для власників та операторів інфраструктури це означає підвищений ризик компрометації облікових записів користувачів та потенційних втрат даних або контролю над сайтом.
Рекомендовані дії адміністратора
Рекомендується оновити плагін pz frontend manager до версії 1.0.6 або новішої, де виправлено цю уразливість. Якщо оновлення наразі неможливе, слід обмежити доступ до плагіна, перевірити журнали на ознаки підозрілої активності та впровадити додаткові заходи захисту від CSRF, наприклад, використання токенів перевірки.