Уразливість у плагіні Accordion Image Menu для WordPress дозволяє CSRF-атаки з XSS

Плагін Accordion Image Menu до 3.1.3 має уразливість CSRF з можливістю XSS. Рекомендується оновлення та посилення захисту адміністративної панелі.
CVE-2024-8092CVSS 5.4CMS

Уразливість у плагіні Accordion Image Menu для WordPress дозволяє CSRF-атаки з XSS

Плагін Accordion Image Menu до 3.1.3 має уразливість CSRF з можливістю XSS. Рекомендується оновлення та посилення захисту адміністративної панелі.

CVSS
5.4 MEDIUM
EPSS
8.03%
Активно використовується
немає в KEV
Продукт
accordion image menu

Що відомо

Плагін Accordion Image Menu для WordPress версії до 3.1.3 містить уразливість через відсутність перевірки CSRF та недостатню санітизацію і екранування даних. Це може дозволити зловмисникам через CSRF-атаку додавати збережені XSS-скрипти від імені адміністратора.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, існує ризик компрометації адміністративної панелі через впровадження шкідливих скриптів. Це може призвести до викрадення сесій, зміни контенту або подальших атак на користувачів сайту. Середній рівень загрози вимагає своєчасного реагування для збереження безпеки інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Accordion Image Menu від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, впровадити додаткові заходи захисту від CSRF, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки