Уразливість CSRF у плагіні Social Media WPCF7 Stop Words для WordPress
Вразливість CSRF у плагіні Social Media WPCF7 Stop Words (до версії 1.1.3) дозволяє неавторизованим змінам налаштувань та впровадженню шкідливих скриптів.
- CVSS
- 5.4 MEDIUM
- EPSS
- 2%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Social Media WPCF7 Stop Words для WordPress має вразливість Cross-Site Request Forgery (CSRF) у версіях до 1.1.3 включно через відсутність або неправильну перевірку nonce у функції smWpCfSwOptions(). Це дозволяє неавторизованим зловмисникам змінювати налаштування плагіна та впроваджувати шкідливі скрипти, обманюючи адміністратора сайту.
Бізнес-вплив
Вразливість може призвести до несанкціонованих змін у конфігурації плагіна, що підвищує ризик впровадження шкідливого коду на вебсайт. Це може негативно вплинути на безпеку сайту, довіру користувачів та цілісність даних. Операторам ІТ та власникам інфраструктури слід враховувати потенційні ризики компрометації через цю уразливість.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, впровадити додаткові механізми захисту від CSRF, переглянути журнали безпеки на предмет підозрілої активності та підвищити обізнаність адміністраторів щодо ризиків кліків по підозрілих посиланнях.