Уразливість CSRF у плагіні Easy restaurant menu manager для WordPress
Easy restaurant menu manager до версії 2.0.2 має уразливість CSRF, що дозволяє завантажувати файли меню через підроблені запити.
- CVSS
- 4.3 MEDIUM
- EPSS
- 5.79%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Easy restaurant menu manager для WordPress версій до 2.0.2 включно має уразливість Cross-Site Request Forgery (CSRF) через відсутність або неправильну перевірку nonce у функції nsc_eprm_save_menu(). Це дозволяє неавторизованим зловмисникам завантажувати файли меню, обманюючи адміністратора сайту виконати небажану дію.
Бізнес-вплив
Уразливість може призвести до несанкціонованого завантаження файлів меню на сайт, що може вплинути на цілісність контенту та довіру користувачів. Для власників інфраструктури це означає потенційні ризики компрометації сайту та необхідність оперативного реагування для зниження загроз.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Easy restaurant menu manager і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ адміністративних функцій, провести аудит логів на предмет підозрілої активності та підвищити обізнаність адміністраторів щодо ризиків кліків на підозрілі посилання. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.