Уразливість CSRF у плагіні Light Poll для WordPress

Плагін Light Poll для WordPress має уразливість CSRF при видаленні опитувань. Рекомендується оновлення та захист від CSRF-атак.
CVE-2024-6496CVSS 6.5CMS

Уразливість CSRF у плагіні Light Poll для WordPress

Плагін Light Poll для WordPress має уразливість CSRF при видаленні опитувань. Рекомендується оновлення та захист від CSRF-атак.

CVSS
6.5 MEDIUM
EPSS
19.02%
Активно використовується
немає в KEV
Продукт
light poll

Що відомо

Плагін Light Poll для WordPress версії до 1.0.0 не має перевірок CSRF при видаленні опитувань, що дозволяє зловмисникам змусити авторизованих користувачів виконати небажані дії через CSRF-атаку. Це може призвести до несанкціонованого видалення опитувань.

Бізнес-вплив

Для операторів IT та власників інфраструктури ця уразливість може спричинити втрату важливих даних опитувань або порушення цілісності контенту сайту. Зловмисники можуть використати цю вразливість для маніпуляції даними без прямого доступу до облікових записів користувачів, що підвищує ризики безпеки вебресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Light Poll від розробника dmytropopov та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функції видалення опитувань, впровадити додаткові механізми захисту від CSRF, переглянути журнали активності на предмет підозрілих дій та пріоритезувати усунення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки