Вразливість CSRF у плагіні CNZZ51LA для WordPress
Вразливість CSRF у плагіні CNZZ51LA для WordPress версії до 1.0.1 може дозволити атаки через підробку запитів. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 7.1 HIGH
- EPSS
- 10.09%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні CNZZ51LA для WordPress версії до 1.0.1 включно. Ця проблема дозволяє зловмисникам виконувати небажані дії від імені автентифікованих користувачів.
Бізнес-вплив
Вразливість CSRF може призвести до несанкціонованих змін у налаштуваннях сайту або виконання інших шкідливих дій, що впливає на безпеку та стабільність веб-ресурсу. Адміністратори сайтів, що використовують цей плагін, ризикують компрометацією контролю над сайтом та потенційними втратами даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна CNZZ51LA для WordPress та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, зменшити експозицію сайту, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати подальші заходи безпеки.