Уразливість CSRF у плагіні Joy Of Text Lite для WordPress

Виявлено уразливість CSRF у плагіні Joy Of Text Lite для WordPress до версії 2.3.1, що дозволяє змінювати налаштування від імені адміністратора.
CVE-2024-7984CVSS 4.3CMS

Уразливість CSRF у плагіні Joy Of Text Lite для WordPress

Виявлено уразливість CSRF у плагіні Joy Of Text Lite для WordPress до версії 2.3.1, що дозволяє змінювати налаштування від імені адміністратора.

CVSS
4.3 MEDIUM
EPSS
5.44%
Активно використовується
немає в KEV
Продукт
joy of text

Що відомо

Плагін Joy Of Text Lite для WordPress версії до 2.3.1 не має захисту від CSRF при оновленні налаштувань, що дозволяє зловмисникам змінювати параметри через CSRF-атаку від імені адміністратора.

Бізнес-вплив

Відсутність перевірки CSRF у плагіні може призвести до несанкціонованих змін налаштувань сайту, якщо адміністратор увійшов у систему і відвідає шкідливу сторінку. Це може вплинути на стабільність і безпеку вебсайту, особливо якщо плагін використовується для важливих функцій.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Joy Of Text Lite від розробника ultimatewpsms і встановити їх. Якщо оновлення недоступні, слід обмежити доступ до панелі адміністратора, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати ризики шляхом зменшення прав користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки