Уразливість CSRF у плагіні Light Poll для WordPress
Плагін Light Poll для WordPress має уразливість CSRF при видаленні опитувань. Рекомендується оновлення та захист від CSRF-атак.
- CVSS
- 6.5 MEDIUM
- EPSS
- 19.02%
- Активно використовується
- немає в KEV
- Продукт
- light poll
Що відомо
Плагін Light Poll для WordPress версії до 1.0.0 не має перевірок CSRF при видаленні опитувань, що дозволяє зловмисникам змусити авторизованих користувачів виконати небажані дії через CSRF-атаку. Це може призвести до несанкціонованого видалення опитувань.
Бізнес-вплив
Для операторів IT та власників інфраструктури ця уразливість може спричинити втрату важливих даних опитувань або порушення цілісності контенту сайту. Зловмисники можуть використати цю вразливість для маніпуляції даними без прямого доступу до облікових записів користувачів, що підвищує ризики безпеки вебресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Light Poll від розробника dmytropopov та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функції видалення опитувань, впровадити додаткові механізми захисту від CSRF, переглянути журнали активності на предмет підозрілих дій та пріоритезувати усунення цієї уразливості у планах безпеки.