Уразливість CSRF у плагіні WPGlobus Translate Options для WordPress
Плагін WPGlobus Translate Options для WordPress має уразливість CSRF, що дозволяє змінювати налаштування через підроблені запити. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 6.1 MEDIUM
- EPSS
- 5.43%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WPGlobus Translate Options для WordPress версій до 2.2.0 включно містить уразливість Cross-Site Request Forgery (CSRF) через відсутність або неправильну перевірку nonce у функції on__translate_options_page(). Це дозволяє неавторизованим зловмисникам змінювати налаштування плагіна, змушуючи адміністратора сайту виконати шкідливу дію.
Бізнес-вплив
Уразливість може призвести до несанкціонованого внесення змін у налаштування плагіна, що потенційно впливає на функціональність та безпеку вебсайту. Адміністратори ризикують втратити контроль над конфігурацією плагіна, що може спричинити подальші атаки або порушення роботи сайту.
Рекомендовані дії адміністратора
Рекомендується оновити плагін WPGlobus Translate Options до останньої версії, якщо доступна, або звернутися до постачальника за патчем. Тимчасово можна обмежити доступ до сторінок налаштувань плагіна та переглянути журнали на предмет підозрілої активності. Важливо також інформувати адміністраторів про ризик кліків на підозрілі посилання.