Уразливість CSRF у плагіні Analytics Reduce Bounce Rate для WordPress
Плагін Analytics Reduce Bounce Rate для WordPress має уразливість CSRF, що дозволяє змінювати налаштування Google Analytics через підроблені запити.
- CVSS
- 4.3 MEDIUM
- EPSS
- 4.75%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Analytics Reduce Bounce Rate для WordPress містить уразливість Cross-Site Request Forgery (CSRF) у версіях до 2.3 включно через відсутність або некоректну перевірку nonce у функції unbounce_options. Це дозволяє неавторизованим зловмисникам змінювати налаштування відстеження Google Analytics, обманюючи адміністратора сайту виконати певну дію.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін у налаштуваннях аналітики сайту, що впливає на точність збору даних та може ускладнити моніторинг трафіку. Для власників інфраструктури це означає потенційні проблеми з аналітикою та ризик втрати контролю над конфігурацією плагіна.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, впровадити додаткові заходи автентифікації та переглянути журнали подій на предмет підозрілої активності. Пріоритезуйте усунення цієї уразливості відповідно до ризиків для вашої інфраструктури.