Уразливість CSRF у плагіні Like & Share My Site для WordPress
Вразливість CSRF у плагіні Like & Share My Site дозволяє неавторизованим змінювати налаштування та впроваджувати шкідливі скрипти. Рекомендовано оновлення та обмеження доступу.
- CVSS
- 6.1 MEDIUM
- EPSS
- 1.96%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Like & Share My Site для WordPress має вразливість Cross-Site Request Forgery (CSRF) у всіх версіях до 0.2 включно через відсутність або неправильну перевірку nonce на сторінці 'lsms_admin'. Це дозволяє неавторизованим зловмисникам змінювати налаштування та впроваджувати шкідливі скрипти, якщо вони переконають адміністратора сайту виконати певну дію.
Бізнес-вплив
Вразливість може призвести до несанкціонованих змін налаштувань плагіна та впровадження шкідливих веб-скриптів, що ставить під загрозу безпеку сайту та довіру користувачів. Для власників інфраструктури це означає потенційні ризики компрометації даних та порушення роботи вебресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної сторінки плагіна, переглянути журнали безпеки на предмет підозрілої активності та підвищити обізнаність адміністраторів щодо ризиків кліків на підозрілі посилання.