Уразливість CSRF у плагіні WP MultiTasking для WordPress
Виявлено уразливість CSRF у плагіні WP MultiTasking для WordPress, що дозволяє змусити адміністраторів виконати небажані дії. Рекомендується оновлення плагіна.
- CVSS
- 4.3 MEDIUM
- EPSS
- 8.38%
- Активно використовується
- немає в KEV
- Продукт
- wp multitasking
Що відомо
Плагін WP MultiTasking для WordPress версії до 0.1.12 не перевіряє CSRF при оновленні налаштувань Header, Footer та Body Script. Це може дозволити зловмисникам змусити адміністраторів виконати небажані дії через CSRF-атаку.
Бізнес-вплив
Відсутність захисту від CSRF у плагіні WP MultiTasking може призвести до несанкціонованих змін у налаштуваннях сайту, якщо адміністратор відкриє шкідливе посилання. Це підвищує ризик компрометації веб-ресурсу та порушення його цілісності.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна WP MultiTasking від розробника ngothang та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, зменшити експозицію сайту, переглянути журнали активності на предмет підозрілих дій і пріоритезувати виправлення цієї уразливості.