Уразливість CSRF у плагіні Custom Author Base для WordPress

Плагін Custom Author Base WordPress до 1.1.1 вразливий до CSRF, що дозволяє змінювати налаштування сайту без авторизації.
CVE-2024-8050CVSS 4.3CMS

Уразливість CSRF у плагіні Custom Author Base для WordPress

Плагін Custom Author Base WordPress до 1.1.1 вразливий до CSRF, що дозволяє змінювати налаштування сайту без авторизації.

CVSS
4.3 MEDIUM
EPSS
4.84%
Активно використовується
немає в KEV
Продукт
custom author base

Що відомо

Плагін Custom Author Base для WordPress версії до 1.1.1 не має захисту від CSRF при оновленні налаштувань, що може дозволити зловмисникам змінювати параметри через атаку від імені адміністратора.

Бізнес-вплив

Відсутність перевірки CSRF у плагіні може призвести до несанкціонованих змін налаштувань сайту, якщо адміністратор увійшов у систему та відвідає шкідливу сторінку. Це створює ризик компрометації конфігурації CMS, що може вплинути на стабільність і безпеку вебресурсу.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Custom Author Base від розробника jfarthing та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до панелі адміністратора, впровадити додаткові заходи захисту від CSRF, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки