Уразливість CSRF у плагіні Animated Pixel Marquee Creator для WordPress
Плагін Animated Pixel Marquee Creator для WordPress вразливий до CSRF, що дозволяє неавторизоване видалення маркерів. Рекомендується оновлення та аудит безпеки.
- CVSS
- 4.3 MEDIUM
- EPSS
- 2.9%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Animated Pixel Marquee Creator для WordPress має уразливість Cross-Site Request Forgery (CSRF) через параметр 'marquee' у версіях до 1.0.0 включно. Відсутність перевірки nonce дозволяє неавторизованим зловмисникам видаляти довільні маркери, змушуючи адміністратора сайту виконати шкідливу дію.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого видалення контенту на сайті, що впливає на цілісність і доступність веб-ресурсу. Для власників інфраструктури це означає потенційні перебої в роботі сайту та втрату довіри користувачів. Середній рівень ризику вимагає своєчасного реагування для запобігання можливим атакам.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Animated Pixel Marquee Creator і встановити їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до функції видалення маркерів, провести аудит логів на предмет підозрілої активності та інформувати користувачів про безпечні практики. Також варто розглянути тимчасове відключення плагіна до усунення уразливості.