Уразливість CSRF у плагіні Post From Frontend для WordPress

Плагін Post From Frontend WordPress до 1.0.0 має уразливість CSRF при видаленні постів, що може призвести до несанкціонованих дій адміністратора.
CVE-2024-9689CVSS 4.3CMS

Уразливість CSRF у плагіні Post From Frontend для WordPress

Плагін Post From Frontend WordPress до 1.0.0 має уразливість CSRF при видаленні постів, що може призвести до несанкціонованих дій адміністратора.

CVSS
4.3 MEDIUM
EPSS
10.53%
Активно використовується
немає в KEV
Продукт
post from frontend

Що відомо

Плагін Post From Frontend для WordPress версії до 1.0.0 не перевіряє CSRF при видаленні постів, що може дозволити зловмисникам змусити адміністратора виконати небажані дії через CSRF-атаку.

Бізнес-вплив

Відсутність захисту від CSRF у плагіні може призвести до несанкціонованого видалення контенту адміністраторами, що негативно впливає на цілісність і доступність сайту. Це створює ризики для власників інфраструктури, особливо якщо адміністратори працюють у сесії з підвищеними правами.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлень немає, слід обмежити доступ до функції видалення постів, впровадити додаткові механізми захисту від CSRF, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки