Уразливість CSRF із відображеним XSS у Mediabay - WordPress Media Library Folders
Виявлено уразливість CSRF із відображеним XSS у плагіні Mediabay WordPress Media Library Folders. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 7.1 HIGH
- EPSS
- 2.74%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В Mediabay - WordPress Media Library Folders виявлено уразливість Cross-Site Request Forgery (CSRF), що дозволяє виконати відображений XSS-атаку. Проблема стосується версій до 1.4 включно.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам виконувати небажані дії від імені користувачів та впроваджувати шкідливий скрипт, що загрожує безпеці вебсайту та його користувачів. Власники сайтів на WordPress із цим плагіном ризикують компрометацією даних та порушенням роботи ресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Mediabay - WordPress Media Library Folders та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати потенційний вплив шляхом зменшення експозиції вразливого компонента.