Уразливість CSRF у плагіні Remove Post Type Slug для WordPress
Плагін Remove Post Type Slug для WordPress має уразливість CSRF, що дозволяє змінювати налаштування через підроблені запити. Рекомендується оновлення та обережність.
- CVSS
- 4.3 MEDIUM
- EPSS
- 4.77%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Remove Post Type Slug для WordPress версій до 1.0.2 включно має уразливість Cross-Site Request Forgery через неправильну логіку перевірки nonce. Це дозволяє неавторизованим зловмисникам змінювати налаштування плагіна, якщо вони переконають адміністратора сайту виконати певну дію.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін у налаштуваннях плагіна, що потенційно впливає на функціональність сайту. Це створює ризик для адміністраторів WordPress-сайтів, які використовують цей плагін, особливо якщо адміністратор може бути обманутий для виконання шкідливих дій.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Remove Post Type Slug від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, ретельно контролювати журнали активності та уникати кліків на підозрілі посилання. Важливо також інформувати адміністраторів про ризики соціальної інженерії.