Уразливість CSRF у плагіні Norby AI для WordPress (до версії 1.0.3)
Плагін Norby AI для WordPress має уразливість CSRF до версії 1.0.3, що дозволяє змінювати налаштування через підроблені запити.
- CVSS
- 4.3 MEDIUM
- EPSS
- 3.12%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Norby AI для WordPress має уразливість Cross-Site Request Forgery (CSRF) через відсутність перевірки nonce при оновленні налаштувань. Це дозволяє неавторизованим зловмисникам змінювати налаштування плагіна та впроваджувати шкідливі скрипти, якщо вони переконають адміністратора сайту виконати певну дію.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін у конфігурації плагіна, що потенційно відкриває шлях для впровадження шкідливих скриптів на сайті. Це створює ризики для безпеки веб-ресурсу, зокрема компрометації даних та довіри користувачів. Власникам інфраструктури слід оцінити вплив та пріоритетність усунення цієї проблеми.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Norby AI та встановити останню версію, яка усуває цю уразливість. Якщо оновлення недоступне, слід обмежити доступ до функцій оновлення налаштувань, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати ризики шляхом навчання адміністраторів уникати виконання підозрілих дій за посиланнями.