Уразливість у плагіні Accordion Image Menu для WordPress дозволяє CSRF-атаки з XSS
Плагін Accordion Image Menu до 3.1.3 має уразливість CSRF з можливістю XSS. Рекомендується оновлення та посилення захисту адміністративної панелі.
- CVSS
- 5.4 MEDIUM
- EPSS
- 8.03%
- Активно використовується
- немає в KEV
- Продукт
- accordion image menu
Що відомо
Плагін Accordion Image Menu для WordPress версії до 3.1.3 містить уразливість через відсутність перевірки CSRF та недостатню санітизацію і екранування даних. Це може дозволити зловмисникам через CSRF-атаку додавати збережені XSS-скрипти від імені адміністратора.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, існує ризик компрометації адміністративної панелі через впровадження шкідливих скриптів. Це може призвести до викрадення сесій, зміни контенту або подальших атак на користувачів сайту. Середній рівень загрози вимагає своєчасного реагування для збереження безпеки інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Accordion Image Menu від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, впровадити додаткові заходи захисту від CSRF, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення вразливості у планах безпеки.