Уразливість CSRF у плагіні WP MultiTasking для WordPress

Виявлено уразливість CSRF у плагіні WP MultiTasking для WordPress до версії 0.1.12. Рекомендується оновлення та посилення захисту.
CVE-2024-6852CVSS 4.3CMS

Уразливість CSRF у плагіні WP MultiTasking для WordPress

Виявлено уразливість CSRF у плагіні WP MultiTasking для WordPress до версії 0.1.12. Рекомендується оновлення та посилення захисту.

CVSS
4.3 MEDIUM
EPSS
10.23%
Активно використовується
немає в KEV
Продукт
wp multitasking

Що відомо

Плагін WP MultiTasking для WordPress версії до 0.1.12 не має перевірки CSRF при оновленні налаштувань, що дозволяє зловмисникам змінювати параметри через атаку CSRF, якщо адміністратор увійшов у систему.

Бізнес-вплив

Відсутність захисту від CSRF у плагіні WP MultiTasking може призвести до несанкціонованих змін налаштувань сайту, що потенційно впливає на стабільність і безпеку вебресурсу. Адміністратори повинні враховувати цей ризик, особливо якщо плагін використовується на критичних або публічних сайтах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP MultiTasking від розробника ngothang і встановити їх при доступності. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, впровадити додаткові заходи захисту від CSRF і регулярно переглядати журнали безпеки для виявлення підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки