Уразливість CSRF у плагіні WP SinoType для WordPress
Вразливість CSRF у WP SinoType дозволяє змінювати налаштування типографіки через підроблені запити. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 4.3 MEDIUM
- EPSS
- 4.74%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP SinoType для WordPress має вразливість Cross-Site Request Forgery (CSRF) у всіх версіях до 1.0 включно через відсутність або неправильну перевірку nonce у функції sinotype_config. Це дозволяє неавторизованим зловмисникам змінювати налаштування типографіки, якщо вони зможуть обманом змусити адміністратора сайту виконати певну дію, наприклад, перейти за посиланням.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість означає ризик несанкціонованих змін у налаштуваннях сайту, що може вплинути на зовнішній вигляд і функціональність ресурсу. Хоча рівень загрози середній, атаки можуть призвести до порушення цілісності контенту та зниження довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP SinoType від розробника та застосувати їх у першу чергу. Якщо оновлення недоступні, слід обмежити доступ адміністраторів до підозрілих посилань, посилити моніторинг логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.