Уразливість CSRF у плагіні Coding Blocks для WordPress до версії 1.1.0
Плагін Coding Blocks для WordPress містить уразливість CSRF до версії 1.1.0, що дозволяє змінювати налаштування через підроблені запити.
- CVSS
- 4.3 MEDIUM
- EPSS
- 3.22%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Coding Blocks для WordPress має уразливість Cross-Site Request Forgery (CSRF) через відсутність перевірки nonce при оновленні налаштувань. Зловмисники можуть змусити адміністратора сайту виконати небажані дії, наприклад, змінити конфігурацію теми через підроблений запит.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим зловмисникам змінювати налаштування плагіна, що може призвести до небажаних змін у роботі сайту або зовнішньому вигляді. Для власників інфраструктури це означає потенційний ризик порушення цілісності конфігурації та зниження довіри користувачів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Coding Blocks і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до налаштувань плагіна, ретельно контролювати дії адміністраторів, а також переглянути журнали безпеки на предмет підозрілої активності. Рекомендується також інформувати користувачів про ризики та уникати кліків на підозрілі посилання.