Уразливість CSRF у плагіні WP MultiTasking для WordPress

Виявлено уразливість CSRF у плагіні WP MultiTasking для WordPress до версії 0.1.12, що може дозволити атаки через адміністративний інтерфейс.
CVE-2024-6853CVSS 4.3CMS

Уразливість CSRF у плагіні WP MultiTasking для WordPress

Виявлено уразливість CSRF у плагіні WP MultiTasking для WordPress до версії 0.1.12, що може дозволити атаки через адміністративний інтерфейс.

CVSS
4.3 MEDIUM
EPSS
12.14%
Активно використовується
немає в KEV
Продукт
wp multitasking

Що відомо

Плагін WP MultiTasking для WordPress версії до 0.1.12 не перевіряє CSRF при оновленні вітальних спливаючих вікон, що може дозволити зловмисникам змусити адміністраторів виконати небажані дії через CSRF-атаку.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у налаштуваннях сайту, якщо адміністратор виконає шкідливе посилання. Це підвищує ризик компрометації адміністративних функцій сайту, що може вплинути на стабільність і безпеку вебресурсу.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна WP MultiTasking від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, впровадити захист від CSRF та переглянути журнали безпеки на предмет підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки