Уразливість CSRF у плагіні WP MultiTasking для WordPress
Виявлено уразливість CSRF у плагіні WP MultiTasking для WordPress до версії 0.1.12, що може дозволити атаки через адміністративний інтерфейс.
- CVSS
- 4.3 MEDIUM
- EPSS
- 12.14%
- Активно використовується
- немає в KEV
- Продукт
- wp multitasking
Що відомо
Плагін WP MultiTasking для WordPress версії до 0.1.12 не перевіряє CSRF при оновленні вітальних спливаючих вікон, що може дозволити зловмисникам змусити адміністраторів виконати небажані дії через CSRF-атаку.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у налаштуваннях сайту, якщо адміністратор виконає шкідливе посилання. Це підвищує ризик компрометації адміністративних функцій сайту, що може вплинути на стабільність і безпеку вебресурсу.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна WP MultiTasking від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, впровадити захист від CSRF та переглянути журнали безпеки на предмет підозрілої активності.