Уразливість CSRF у плагіні Post From Frontend для WordPress
Плагін Post From Frontend WordPress до 1.0.0 має уразливість CSRF при видаленні постів, що може призвести до несанкціонованих дій адміністратора.
- CVSS
- 4.3 MEDIUM
- EPSS
- 10.53%
- Активно використовується
- немає в KEV
- Продукт
- post from frontend
Що відомо
Плагін Post From Frontend для WordPress версії до 1.0.0 не перевіряє CSRF при видаленні постів, що може дозволити зловмисникам змусити адміністратора виконати небажані дії через CSRF-атаку.
Бізнес-вплив
Відсутність захисту від CSRF у плагіні може призвести до несанкціонованого видалення контенту адміністраторами, що негативно впливає на цілісність і доступність сайту. Це створює ризики для власників інфраструктури, особливо якщо адміністратори працюють у сесії з підвищеними правами.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлень немає, слід обмежити доступ до функції видалення постів, впровадити додаткові механізми захисту від CSRF, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення цієї уразливості.