Уразливість CSRF у плагіні Latest Tabs для WordPress до версії 1.5
Плагін Latest Tabs для WordPress до версії 1.5 вразливий до CSRF, що дозволяє змінювати налаштування через підроблені запити. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 1.12%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Latest Tabs для WordPress містить уразливість Cross-Site Request Forgery (CSRF) у всіх версіях до 1.5 включно через відсутність або неправильну перевірку nonce при оновленні налаштувань. Це дозволяє неавторизованим зловмисникам змінювати налаштування плагіна, якщо вони переконають адміністратора сайту виконати певну дію, наприклад, перейти за шкідливим посиланням.
Бізнес-вплив
Для власників веб-інфраструктури ця уразливість може призвести до несанкціонованих змін у налаштуваннях плагіна, що потенційно впливає на функціональність сайту або безпеку. Хоча рівень загрози середній, атаки можуть бути спрямовані на адміністративні облікові записи, що підвищує ризики компрометації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Latest Tabs і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, перевірити журнали безпеки на ознаки підозрілої активності та інформувати адміністраторів про небезпеку переходу за неперевіреними посиланнями. Важливо також впровадити додаткові заходи захисту від CSRF.