Уразливість CSRF у плагіні AZIndex для WordPress
Плагін AZIndex для WordPress має уразливість CSRF, що дозволяє видаляти індекси через CSRF-атаку. Рекомендується оновлення та захист сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 13.35%
- Активно використовується
- немає в KEV
- Продукт
- azindex
Що відомо
Плагін AZIndex для WordPress версії до 0.8.1 не має перевірок CSRF у деяких місцях, що дозволяє зловмисникам через CSRF-атаку змусити адміністратора видаляти довільні індекси. Це може призвести до небажаних змін у конфігурації плагіна.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим плагіном AZIndex існує ризик несанкціонованого видалення індексів, що може вплинути на функціональність сайту або призвести до втрати даних. Адміністратори повинні враховувати цей ризик, особливо якщо користувачі з правами адміністратора можуть бути піддані CSRF-атакам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна AZIndex від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити права доступу адміністративних користувачів, впровадити захист від CSRF на рівні сайту, а також переглянути журнали безпеки на предмет підозрілої активності. Важливо також оцінити ризики та пріоритезувати заходи безпеки відповідно до критичності сайту.