Уразливість CSRF у темі Inspiro для WordPress дозволяє встановлення плагінів без авторизації
Виявлено уразливість CSRF у темі Inspiro для WordPress (до 2.1.2), що дозволяє встановлювати плагіни через підроблені запити. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 8.1 HIGH
- EPSS
- 11.82%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема Inspiro для WordPress версій до 2.1.2 включно має уразливість Cross-Site Request Forgery через неправильну перевірку nonce у функції inspiro_install_plugin(). Це дозволяє зловмисникам змусити адміністратора сайту встановити плагіни через підроблені запити.
Бізнес-вплив
Уразливість може призвести до несанкціонованого встановлення плагінів, що підвищує ризик компрометації сайту, втрати даних або порушення роботи вебресурсу. Адміністратори повинні враховувати високий рівень ризику (CVSS 8.1) і вживати заходів для захисту інфраструктури.
Рекомендовані дії адміністратора
Рекомендується оновити тему Inspiro до версії, в якій усунено цю уразливість, або звернутися до розробника за патчем. Тимчасово слід обмежити права адміністратора, перевірити журнали на підозрілі дії та уникати кліків на підозрілі посилання. Загалом, слід регулярно перевіряти наявність оновлень і зменшувати експозицію сайту до потенційних атак.