Уразливість CSRF у плагіні WP MultiTasking для WordPress
Виявлено уразливість CSRF у плагіні WP MultiTasking для WordPress до версії 0.1.12. Рекомендується оновлення та посилення захисту.
- CVSS
- 4.3 MEDIUM
- EPSS
- 10.23%
- Активно використовується
- немає в KEV
- Продукт
- wp multitasking
Що відомо
Плагін WP MultiTasking для WordPress версії до 0.1.12 не має перевірки CSRF при оновленні налаштувань, що дозволяє зловмисникам змінювати параметри через атаку CSRF, якщо адміністратор увійшов у систему.
Бізнес-вплив
Відсутність захисту від CSRF у плагіні WP MultiTasking може призвести до несанкціонованих змін налаштувань сайту, що потенційно впливає на стабільність і безпеку вебресурсу. Адміністратори повинні враховувати цей ризик, особливо якщо плагін використовується на критичних або публічних сайтах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP MultiTasking від розробника ngothang і встановити їх при доступності. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, впровадити додаткові заходи захисту від CSRF і регулярно переглядати журнали безпеки для виявлення підозрілої активності.