Уразливість CSRF у плагіні Sosh Share Buttons для WordPress
Плагін Sosh Share Buttons для WordPress має уразливість CSRF, що дозволяє змінювати налаштування через підроблені запити. Рекомендується оновлення та підвищена обережність.
- CVSS
- 4.3 MEDIUM
- EPSS
- 3.74%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Sosh Share Buttons для WordPress має уразливість Cross-Site Request Forgery (CSRF) у версіях до 1.1.0 включно через відсутність перевірки nonce у функції 'admin_page_content'. Це дозволяє неавторизованим зловмисникам змінювати налаштування плагіна, якщо вони переконають адміністратора сайту виконати певну дію, наприклад, клікнути на посилання.
Бізнес-вплив
Для власників веб-сайтів на базі WordPress ця уразливість може призвести до несанкціонованих змін у налаштуваннях плагіна, що потенційно впливає на функціональність та безпеку сайту. Адміністратори повинні враховувати ризик соціальної інженерії, оскільки атаки вимагають взаємодії користувача.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Sosh Share Buttons та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та підвищити обізнаність адміністраторів щодо фішингових атак і соціальної інженерії.