Уразливість CSRF у плагіні ARK Related Posts для WordPress версії 2.19
Уразливість Cross-Site Request Forgery у плагіні ARK Related Posts 2.19 дозволяє змінювати налаштування через підроблені запити. Рекомендується оновлення та обережність адміністраторів.
- CVSS
- 4.3 MEDIUM
- EPSS
- 3.46%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін ARK Related Posts для WordPress версії 2.19 має уразливість Cross-Site Request Forgery через відсутність або неправильну перевірку nonce у функції ark_rp_options_page. Це дозволяє неавторизованим зловмисникам змінювати налаштування плагіна, якщо вони зможуть обманом змусити адміністратора сайту виконати певну дію, наприклад, перейти за шкідливим посиланням.
Бізнес-вплив
Для власників веб-сайтів на WordPress ця уразливість може призвести до несанкціонованих змін у конфігурації плагіна, що потенційно впливає на функціональність сайту або безпеку. Адміністратори ризикують, якщо їх обманом змусити виконати небажані дії, що може призвести до порушення цілісності налаштувань.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна ARK Related Posts від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, підвищити обізнаність адміністраторів щодо фішингових атак, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.