Уразливість CSRF у плагіні Yougler Blogger Profile Page для WordPress
Плагін Yougler Blogger Profile Page для WordPress уразливий до CSRF, що дозволяє змінювати налаштування через підроблені запити. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 2.66%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Yougler Blogger Profile Page для WordPress має уразливість Cross-Site Request Forgery (CSRF) у всіх версіях до 1.01 включно через відсутність або неправильну перевірку nonce на сторінці 'yougler-plugin.php'. Це дозволяє неавторизованим зловмисникам змінювати налаштування плагіна, якщо вони переконають адміністратора сайту виконати певну дію.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін налаштувань плагіна, що потенційно впливає на безпеку та стабільність вебсайту. Адміністратори ризикують втратити контроль над конфігурацією плагіна, що може спричинити подальші проблеми з безпекою або функціональністю сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до сторінки 'yougler-plugin.php', переглянути журнали активності на предмет підозрілих дій і підвищити обізнаність адміністраторів щодо ризиків кліків на підозрілі посилання. Також варто розглянути впровадження додаткових механізмів захисту від CSRF.