Уразливість CSRF у плагіні Master Slider для WordPress
Виявлено уразливість CSRF у Master Slider для WordPress до версії 3.9.10, що дозволяє неавторизоване видалення слайдерів. Рекомендується оновлення плагіна.
- CVSS
- 6.5 MEDIUM
- EPSS
- 13.66%
- Активно використовується
- немає в KEV
- Продукт
- master slider
Що відомо
Виявлено уразливість CSRF у плагіні Master Slider для WordPress версії до 3.9.10, що дозволяє неавторизованому користувачу видаляти всі слайдери від імені жертви. Це може призвести до втрати контенту на сайті.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують Master Slider, ця уразливість може спричинити несанкціоноване видалення слайдерів, що впливає на візуальне представлення та функціональність сайту. Це може призвести до зниження довіри користувачів і потенційних фінансових втрат через порушення роботи ресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Master Slider від розробника та негайно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та впровадити заходи для зменшення ризику CSRF-атак, такі як використання токенів захисту.