Уразливість CSRF у плагіні SVG Map для WordPress до версії 1.0.0
Плагін SVG Map для WordPress має уразливість CSRF, що дозволяє неавторизованим зміни налаштувань і видалення даних. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 6.1 MEDIUM
- EPSS
- 1.84%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін SVG Map для WordPress має уразливість Cross-Site Request Forgery (CSRF) через відсутність або неправильну перевірку nonce у кількох AJAX діях, що дозволяє неавторизованим зловмисникам змінювати налаштування плагіна, видаляти дані карти та впроваджувати шкідливі скрипти.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін SVG Map до версії 1.0.0, ця уразливість може призвести до несанкціонованих змін у налаштуваннях, втрати даних карти та потенційного впровадження шкідливого коду, що загрожує безпеці користувачів і цілісності сайту.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна SVG Map і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, переглянути журнали активності на предмет підозрілих дій і підвищити обізнаність адміністраторів щодо небезпеки кліків на підозрілі посилання.