Уразливість CSRF у плагіні infolinks Ad Wrap для WordPress
Плагін infolinks Ad Wrap до 1.0.2 має уразливість CSRF, що дозволяє змінювати налаштування через атаки. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 6.5 MEDIUM
- EPSS
- 11.6%
- Активно використовується
- немає в KEV
- Продукт
- infolinks ad wrap
Що відомо
Плагін infolinks Ad Wrap для WordPress версії до 1.0.2 не перевіряє CSRF при оновленні налаштувань, що дозволяє зловмисникам змінювати конфігурацію через CSRF-атаки, якщо адміністратор увійшов у систему.
Бізнес-вплив
Відсутність захисту від CSRF у плагіні може призвести до несанкціонованих змін налаштувань сайту, що впливає на стабільність і безпеку вебресурсу. Це підвищує ризик компрометації адміністративних функцій та потенційних подальших атак через змінені параметри.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна від розробника та оперативно їх встановити. Якщо оновлення відсутні, слід обмежити доступ до панелі адміністрування, впровадити додаткові механізми захисту від CSRF, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення цієї уразливості.