Уразливість CSRF у плагіні Custom Author Base для WordPress
Плагін Custom Author Base WordPress до 1.1.1 вразливий до CSRF, що дозволяє змінювати налаштування сайту без авторизації.
- CVSS
- 4.3 MEDIUM
- EPSS
- 4.84%
- Активно використовується
- немає в KEV
- Продукт
- custom author base
Що відомо
Плагін Custom Author Base для WordPress версії до 1.1.1 не має захисту від CSRF при оновленні налаштувань, що може дозволити зловмисникам змінювати параметри через атаку від імені адміністратора.
Бізнес-вплив
Відсутність перевірки CSRF у плагіні може призвести до несанкціонованих змін налаштувань сайту, якщо адміністратор увійшов у систему та відвідає шкідливу сторінку. Це створює ризик компрометації конфігурації CMS, що може вплинути на стабільність і безпеку вебресурсу.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Custom Author Base від розробника jfarthing та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до панелі адміністратора, впровадити додаткові заходи захисту від CSRF, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення цієї уразливості.