Уразливість CSRF у плагіні AuthorSure для WordPress
Плагін AuthorSure для WordPress має уразливість CSRF, що дозволяє змінювати налаштування через підроблені запити. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.1 MEDIUM
- EPSS
- 1.7%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін AuthorSure для WordPress має уразливість Cross-Site Request Forgery (CSRF) у всіх версіях до 2.3 включно через відсутність або неправильну перевірку nonce на сторінці 'authorsure'. Це дозволяє неавторизованим зловмисникам змінювати налаштування та впроваджувати шкідливі скрипти, якщо вони змушують адміністратора сайту виконати певну дію, наприклад, перейти за посиланням.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим плагіном AuthorSure це означає ризик несанкціонованих змін налаштувань та потенційного впровадження шкідливого коду, що може призвести до компрометації сайту та втрати довіри користувачів. Адміністратори повинні враховувати цей ризик при управлінні безпекою своїх ресурсів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна AuthorSure від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до сторінки 'authorsure', ретельно контролювати дії адміністраторів, переглянути логи на предмет підозрілої активності та мінімізувати ризики шляхом зменшення експозиції сайту в мережі.