Уразливість CSRF у плагіні BA Book Everything для WordPress

Виявлено критичну уразливість CSRF у плагіні BA Book Everything для WordPress, що дозволяє змінювати облікові записи користувачів без авторизації.
CVE-2024-8795CVSS 8.8Web

Уразливість CSRF у плагіні BA Book Everything для WordPress

Виявлено критичну уразливість CSRF у плагіні BA Book Everything для WordPress, що дозволяє змінювати облікові записи користувачів без авторизації.

CVSS
8.8 HIGH
EPSS
22.18%
Активно використовується
немає в KEV
Продукт
ba book everything

Що відомо

Плагін BA Book Everything для WordPress містить уразливість Cross-Site Request Forgery (CSRF) у версіях до 1.6.20 включно через відсутність або неправильну перевірку nonce у функції my_account_update(). Це дозволяє неавторизованим зловмисникам змінювати дані облікового запису користувача, якщо вони обманом змушують адміністратора сайту виконати певну дію.

Бізнес-вплив

Уразливість може призвести до несанкціонованого скидання пароля користувача та отримання доступу до його облікового запису, що створює серйозні ризики для безпеки вебсайту та конфіденційності даних. Власники інфраструктури повинні врахувати можливість компрометації адміністративних облікових записів через цю вразливість.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, провести аудит логів на предмет підозрілої активності та інформувати користувачів про потенційні ризики. Також варто впровадити додаткові заходи захисту від CSRF.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки