Уразливість CSRF у плагіні Abundatrade для WordPress
Плагін Abundatrade для WordPress має уразливість CSRF, що дозволяє змінювати налаштування сайту через підроблені запити. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.1 MEDIUM
- EPSS
- 6.03%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Abundatrade для WordPress версій до 1.8.02 включно має уразливість Cross-Site Request Forgery через відсутність або некоректну перевірку nonce на сторінці 'abundatrade'. Це дозволяє неавторизованим зловмисникам змінювати налаштування та впроваджувати шкідливі скрипти, якщо вони зможуть обманом змусити адміністратора сайту виконати певну дію.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін у конфігурації сайту та впровадження шкідливого коду, що загрожує безпеці вебресурсу та довірі користувачів. Для власників інфраструктури це означає потенційні ризики компрометації даних і порушення роботи сайту, що може вплинути на бізнес-процеси та репутацію.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Abundatrade та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до сторінки 'abundatrade', впровадити додаткові механізми перевірки дій адміністратора, переглянути журнали безпеки на предмет підозрілої активності та підвищити обізнаність адміністраторів щодо фішингових атак.