Уразливість CSRF у плагіні Master Slider для WordPress

Виявлено уразливість CSRF у Master Slider для WordPress до версії 3.9.10, що дозволяє неавторизоване видалення слайдерів. Рекомендується оновлення плагіна.
CVE-2024-6490CVSS 6.5CMS

Уразливість CSRF у плагіні Master Slider для WordPress

Виявлено уразливість CSRF у Master Slider для WordPress до версії 3.9.10, що дозволяє неавторизоване видалення слайдерів. Рекомендується оновлення плагіна.

CVSS
6.5 MEDIUM
EPSS
13.66%
Активно використовується
немає в KEV
Продукт
master slider

Що відомо

Виявлено уразливість CSRF у плагіні Master Slider для WordPress версії до 3.9.10, що дозволяє неавторизованому користувачу видаляти всі слайдери від імені жертви. Це може призвести до втрати контенту на сайті.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують Master Slider, ця уразливість може спричинити несанкціоноване видалення слайдерів, що впливає на візуальне представлення та функціональність сайту. Це може призвести до зниження довіри користувачів і потенційних фінансових втрат через порушення роботи ресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Master Slider від розробника та негайно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та впровадити заходи для зменшення ризику CSRF-атак, такі як використання токенів захисту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки