Уразливість CSRF у плагіні Image Slider by Ays для WordPress
Плагін Image Slider by Ays для WordPress уразливий до CSRF, що дозволяє видаляти слайдери через підроблені запити. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 4.3 MEDIUM
- EPSS
- 3.22%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Image Slider by Ays для WordPress має уразливість Cross-Site Request Forgery (CSRF) у версіях до 2.7.0 включно через відсутність або неправильну перевірку nonce при масовому видаленні слайдерів. Це дозволяє неавторизованим зловмисникам видаляти слайдери, якщо вони переконають адміністратора сайту виконати шкідливу дію.
Бізнес-вплив
Уразливість може призвести до втрати важливого контенту на сайті через видалення слайдерів, що негативно впливає на користувацький досвід і репутацію. Адміністратори ризикують несанкціонованими змінами через соціальну інженерію, що може спричинити додаткові витрати на відновлення та безпеку.
Рекомендовані дії адміністратора
Рекомендується оновити плагін до останньої версії, якщо доступна, або звернутися до постачальника за виправленнями. Тимчасово обмежте доступ до функції масового видалення слайдерів, перевірте журнали на підозрілі дії та підвищуйте обізнаність адміністраторів щодо ризиків кліків на підозрілі посилання. Пріоритезуйте патчі безпеки для цього плагіна.