Вразливість CSRF у плагіні Light Poll для WordPress

Висококритична CSRF вразливість у плагіні Light Poll для WordPress дозволяє зловмисникам змусити користувачів виконувати небажані дії. Рекомендується оновлення та перевірка безпеки.
CVE-2024-6720CVSS 8.8CMS

Вразливість CSRF у плагіні Light Poll для WordPress

Висококритична CSRF вразливість у плагіні Light Poll для WordPress дозволяє зловмисникам змусити користувачів виконувати небажані дії. Рекомендується оновлення та перевірка безпеки.

CVSS
8.8 HIGH
EPSS
13.36%
Активно використовується
немає в KEV
Продукт
light poll

Що відомо

Плагін Light Poll для WordPress версії до 1.0.0 не має перевірок CSRF у деяких місцях, що дозволяє зловмисникам змусити авторизованих користувачів виконувати небажані дії через CSRF-атаки. Ця вразливість має високий рівень критичності з оцінкою CVSS 8.8.

Бізнес-вплив

Вразливість може призвести до несанкціонованих змін у налаштуваннях або даних сайту, якщо користувачі з відповідними правами будуть обмануті для виконання небажаних дій. Це створює ризик компрометації цілісності вебресурсу та потенційних порушень безпеки для власників інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Light Poll від розробника dmytropopov та встановити їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до плагіна, зменшити експозицію сайту, переглянути журнали активності на предмет підозрілих дій і пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки