Уразливість CSRF у плагіні WP MultiTasking для WordPress

Виявлено уразливість CSRF у плагіні WP MultiTasking для WordPress, що дозволяє змусити адміністраторів виконати небажані дії. Рекомендується оновлення плагіна.
CVE-2024-6857CVSS 4.3CMS

Уразливість CSRF у плагіні WP MultiTasking для WordPress

Виявлено уразливість CSRF у плагіні WP MultiTasking для WordPress, що дозволяє змусити адміністраторів виконати небажані дії. Рекомендується оновлення плагіна.

CVSS
4.3 MEDIUM
EPSS
8.38%
Активно використовується
немає в KEV
Продукт
wp multitasking

Що відомо

Плагін WP MultiTasking для WordPress версії до 0.1.12 не перевіряє CSRF при оновленні налаштувань Header, Footer та Body Script. Це може дозволити зловмисникам змусити адміністраторів виконати небажані дії через CSRF-атаку.

Бізнес-вплив

Відсутність захисту від CSRF у плагіні WP MultiTasking може призвести до несанкціонованих змін у налаштуваннях сайту, якщо адміністратор відкриє шкідливе посилання. Це підвищує ризик компрометації веб-ресурсу та порушення його цілісності.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна WP MultiTasking від розробника ngothang та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, зменшити експозицію сайту, переглянути журнали активності на предмет підозрілих дій і пріоритезувати виправлення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки