Уразливість CSRF у плагіні Social Auto Poster для WordPress
Виявлено уразливість CSRF у плагіні Social Auto Poster для WordPress версій до 5.3.14, що дозволяє неавторизовані зміни контенту та налаштувань.
- CVSS
- 6.3 MEDIUM
- EPSS
- 6.24%
- Активно використовується
- немає в KEV
- Продукт
- social auto poster
Що відомо
Плагін Social Auto Poster для WordPress версій до 5.3.14 включно містить уразливість Cross-Site Request Forgery через відсутність або неправильну перевірку nonce у кількох функціях. Це дозволяє неавторизованим зловмисникам додавати, змінювати або видаляти метадані постів та налаштування плагіна.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін у контенті сайту та налаштуваннях плагіна, що ставить під загрозу цілісність і стабільність вебресурсу. Це може вплинути на репутацію компанії та викликати порушення роботи маркетингових процесів, які залежать від автоматичного публікування.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Social Auto Poster від розробника wpwebinfotech та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілих дій і зменшити експозицію сайту до потенційних атак. Пріоритетно слід впровадити додаткові механізми захисту від CSRF.