Уразливість CSRF у плагіні AZIndex для WordPress

Плагін AZIndex для WordPress має уразливість CSRF, що дозволяє видаляти індекси через CSRF-атаку. Рекомендується оновлення та захист сайту.
CVE-2024-7688CVSS 6.5CMS

Уразливість CSRF у плагіні AZIndex для WordPress

Плагін AZIndex для WordPress має уразливість CSRF, що дозволяє видаляти індекси через CSRF-атаку. Рекомендується оновлення та захист сайту.

CVSS
6.5 MEDIUM
EPSS
13.35%
Активно використовується
немає в KEV
Продукт
azindex

Що відомо

Плагін AZIndex для WordPress версії до 0.8.1 не має перевірок CSRF у деяких місцях, що дозволяє зловмисникам через CSRF-атаку змусити адміністратора видаляти довільні індекси. Це може призвести до небажаних змін у конфігурації плагіна.

Бізнес-вплив

Для власників сайтів на WordPress із встановленим плагіном AZIndex існує ризик несанкціонованого видалення індексів, що може вплинути на функціональність сайту або призвести до втрати даних. Адміністратори повинні враховувати цей ризик, особливо якщо користувачі з правами адміністратора можуть бути піддані CSRF-атакам.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна AZIndex від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити права доступу адміністративних користувачів, впровадити захист від CSRF на рівні сайту, а також переглянути журнали безпеки на предмет підозрілої активності. Важливо також оцінити ризики та пріоритезувати заходи безпеки відповідно до критичності сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки