Уразливість CSRF у плагіні Joy Of Text Lite для WordPress
Виявлено уразливість CSRF у плагіні Joy Of Text Lite для WordPress до версії 2.3.1, що дозволяє змінювати налаштування від імені адміністратора.
- CVSS
- 4.3 MEDIUM
- EPSS
- 5.44%
- Активно використовується
- немає в KEV
- Продукт
- joy of text
Що відомо
Плагін Joy Of Text Lite для WordPress версії до 2.3.1 не має захисту від CSRF при оновленні налаштувань, що дозволяє зловмисникам змінювати параметри через CSRF-атаку від імені адміністратора.
Бізнес-вплив
Відсутність перевірки CSRF у плагіні може призвести до несанкціонованих змін налаштувань сайту, якщо адміністратор увійшов у систему і відвідає шкідливу сторінку. Це може вплинути на стабільність і безпеку вебсайту, особливо якщо плагін використовується для важливих функцій.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Joy Of Text Lite від розробника ultimatewpsms і встановити їх. Якщо оновлення недоступні, слід обмежити доступ до панелі адміністратора, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати ризики шляхом зменшення прав користувачів.