Уразливість CSRF у плагіні BA Book Everything для WordPress
Виявлено критичну уразливість CSRF у плагіні BA Book Everything для WordPress, що дозволяє змінювати облікові записи користувачів без авторизації.
- CVSS
- 8.8 HIGH
- EPSS
- 22.18%
- Активно використовується
- немає в KEV
- Продукт
- ba book everything
Що відомо
Плагін BA Book Everything для WordPress містить уразливість Cross-Site Request Forgery (CSRF) у версіях до 1.6.20 включно через відсутність або неправильну перевірку nonce у функції my_account_update(). Це дозволяє неавторизованим зловмисникам змінювати дані облікового запису користувача, якщо вони обманом змушують адміністратора сайту виконати певну дію.
Бізнес-вплив
Уразливість може призвести до несанкціонованого скидання пароля користувача та отримання доступу до його облікового запису, що створює серйозні ризики для безпеки вебсайту та конфіденційності даних. Власники інфраструктури повинні врахувати можливість компрометації адміністративних облікових записів через цю вразливість.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, провести аудит логів на предмет підозрілої активності та інформувати користувачів про потенційні ризики. Також варто впровадити додаткові заходи захисту від CSRF.