Уразливість CSRF у плагіні Peer Publish для WordPress
Плагін Peer Publish для WordPress вразливий до CSRF, що дозволяє змінювати налаштування сайту без авторизації. Рекомендується оновлення та захист.
- CVSS
- 4.3 MEDIUM
- EPSS
- 4.43%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Peer Publish для WordPress має уразливість Cross-Site Request Forgery (CSRF) у всіх версіях до 1.0 включно через відсутність перевірки nonce на сторінках керування сайтом. Це дозволяє неавторизованим зловмисникам змінювати налаштування сайту, якщо вони змушують адміністратора виконати певну дію, наприклад, натиснути на посилання.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін у конфігурації вебсайту, що потенційно впливає на стабільність та безпеку інфраструктури. Адміністратори ризикують втратити контроль над налаштуваннями сайту, що може спричинити подальші атаки або порушення роботи сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Peer Publish від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до сторінок керування сайтом, впровадити додаткові механізми захисту від CSRF, переглянути журнали активності на предмет підозрілих дій і підвищити обізнаність адміністраторів щодо ризиків кліків на підозрілі посилання.