Уразливість CSRF у плагіні WPGlobus Translate Options для WordPress

Плагін WPGlobus Translate Options для WordPress має уразливість CSRF, що дозволяє змінювати налаштування через підроблені запити. Рекомендується оновлення та перевірка безпеки.
CVE-2024-9434CVSS 6.1Web

Уразливість CSRF у плагіні WPGlobus Translate Options для WordPress

Плагін WPGlobus Translate Options для WordPress має уразливість CSRF, що дозволяє змінювати налаштування через підроблені запити. Рекомендується оновлення та перевірка безпеки.

CVSS
6.1 MEDIUM
EPSS
5.43%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WPGlobus Translate Options для WordPress версій до 2.2.0 включно містить уразливість Cross-Site Request Forgery (CSRF) через відсутність або неправильну перевірку nonce у функції on__translate_options_page(). Це дозволяє неавторизованим зловмисникам змінювати налаштування плагіна, змушуючи адміністратора сайту виконати шкідливу дію.

Бізнес-вплив

Уразливість може призвести до несанкціонованого внесення змін у налаштування плагіна, що потенційно впливає на функціональність та безпеку вебсайту. Адміністратори ризикують втратити контроль над конфігурацією плагіна, що може спричинити подальші атаки або порушення роботи сайту.

Рекомендовані дії адміністратора

Рекомендується оновити плагін WPGlobus Translate Options до останньої версії, якщо доступна, або звернутися до постачальника за патчем. Тимчасово можна обмежити доступ до сторінок налаштувань плагіна та переглянути журнали на предмет підозрілої активності. Важливо також інформувати адміністраторів про ризик кліків на підозрілі посилання.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки