Уразливість CSRF у плагіні Offload Videos для WordPress

Виявлено уразливість CSRF у плагіні Offload Videos для WordPress до версії 1.0.1, що дозволяє змінювати налаштування через CSRF-атаку. Оновіть плагін для захисту.
CVE-2024-6719CVSS 8.1CMS

Уразливість CSRF у плагіні Offload Videos для WordPress

Виявлено уразливість CSRF у плагіні Offload Videos для WordPress до версії 1.0.1, що дозволяє змінювати налаштування через CSRF-атаку. Оновіть плагін для захисту.

CVSS
8.1 HIGH
EPSS
9.85%
Активно використовується
немає в KEV
Продукт
offload videos

Що відомо

Плагін Offload Videos для WordPress версії до 1.0.1 не має захисту від CSRF при оновленні налаштувань, що дозволяє користувачам з низькими правами змінювати конфігурацію через CSRF-атаку. Це створює ризик несанкціонованих змін у роботі плагіна.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін Offload Videos, ця уразливість може призвести до зміни налаштувань плагіна зловмисниками через CSRF-атаки. Це може вплинути на функціональність сайту та безпеку контенту, особливо якщо плагін використовується для обробки відео. Важливо своєчасно оцінити ризики та вжити заходів для захисту.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Offload Videos до версії 1.0.1 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити права користувачів, які можуть змінювати налаштування плагіна, а також впровадити додаткові заходи захисту від CSRF, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення плагіна у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки