Уразливість CSRF у плагіні osTicket WP Bridge для WordPress
Плагін osTicket WP Bridge для WordPress має уразливість CSRF до версії 1.9.2, що дозволяє змінювати налаштування через підроблені запити.
- CVSS
- 6.1 MEDIUM
- EPSS
- 3.84%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін osTicket WP Bridge для WordPress версій до 1.9.2 включно має уразливість Cross-Site Request Forgery через відсутність або неправильну перевірку nonce. Зловмисники можуть змусити адміністратора сайту виконати небажані дії, оновити налаштування або впровадити шкідливі скрипти.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим атакам змінювати конфігурації плагіна та впроваджувати шкідливий код, що може призвести до компрометації вебсайту. Власники інфраструктури повинні враховувати ризики несанкціонованих змін і потенційних атак через адміністративні дії користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна osTicket WP Bridge та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, ретельно перевіряти журнали активності та інформувати адміністраторів про ризики кліків на підозрілі посилання. Пріоритезуйте заходи безпеки для зменшення впливу уразливості.