Уразливість CSRF у плагіні Social Auto Poster для WordPress

Виявлено уразливість CSRF у плагіні Social Auto Poster для WordPress версій до 5.3.14, що дозволяє неавторизовані зміни контенту та налаштувань.
CVE-2024-6751CVSS 6.3CMS

Уразливість CSRF у плагіні Social Auto Poster для WordPress

Виявлено уразливість CSRF у плагіні Social Auto Poster для WordPress версій до 5.3.14, що дозволяє неавторизовані зміни контенту та налаштувань.

CVSS
6.3 MEDIUM
EPSS
6.24%
Активно використовується
немає в KEV
Продукт
social auto poster

Що відомо

Плагін Social Auto Poster для WordPress версій до 5.3.14 включно містить уразливість Cross-Site Request Forgery через відсутність або неправильну перевірку nonce у кількох функціях. Це дозволяє неавторизованим зловмисникам додавати, змінювати або видаляти метадані постів та налаштування плагіна.

Бізнес-вплив

Уразливість може призвести до несанкціонованих змін у контенті сайту та налаштуваннях плагіна, що ставить під загрозу цілісність і стабільність вебресурсу. Це може вплинути на репутацію компанії та викликати порушення роботи маркетингових процесів, які залежать від автоматичного публікування.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Social Auto Poster від розробника wpwebinfotech та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілих дій і зменшити експозицію сайту до потенційних атак. Пріоритетно слід впровадити додаткові механізми захисту від CSRF.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки