Вразливість CSRF у QuickCal для WordPress дозволяє підвищення привілеїв
Вразливість CSRF у QuickCal для WordPress дозволяє підвищення привілеїв. Оновіть плагін до безпечної версії для захисту сайту.
- CVSS
- 8.8 HIGH
- EPSS
- 11.75%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні QuickCal для WordPress, що може призвести до підвищення привілеїв користувача. Проблема стосується версій до 1.0.15 включно.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам отримати вищі права доступу в системі, що загрожує безпеці вебсайту та даних. Для операторів ІТ та власників інфраструктури це означає підвищений ризик несанкціонованих змін і потенційних атак на CMS.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна QuickCal від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення цієї вразливості.