Уразливість CSRF у плагіні WP Blast | SEO & Performance Booster для WordPress
Виявлено уразливість CSRF у плагіні WP Blast | SEO & Performance Booster для WordPress, що дозволяє неавторизованим діям впливати на налаштування сайту.
- CVSS
- 4.3 MEDIUM
- EPSS
- 5.32%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP Blast | SEO & Performance Booster для WordPress містить уразливість Cross-Site Request Forgery (CSRF) у версіях до 1.8.6 включно. Через відсутність або неправильну перевірку nonce у адміністративних діях зловмисники можуть змусити адміністратора виконати небажані операції, такі як очищення кешу або скидання налаштувань.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим зловмисникам через підроблені запити змусити адміністратора сайту виконати дії, що можуть призвести до втрати даних кешу, очищення карти сайту або скидання налаштувань плагіна. Це може вплинути на продуктивність сайту та його SEO-показники, а також викликати тимчасові перебої в роботі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP Blast | SEO & Performance Booster та встановити останню версію, якщо вона доступна. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, переглянути журнали на предмет підозрілої активності та інформувати адміністраторів про ризики кліків на підозрілі посилання. Також варто розглянути впровадження додаткових заходів захисту від CSRF.