Уразливість CSRF у плагіні Mobile Site Redirect для WordPress
Плагін Mobile Site Redirect для WordPress має уразливість CSRF, що дозволяє змінювати налаштування через підроблені запити. Рекомендується оновлення та моніторинг.
- CVSS
- 6.1 MEDIUM
- EPSS
- 4.61%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Mobile Site Redirect для WordPress версій до 1.2.1 включно має уразливість Cross-Site Request Forgery (CSRF) через відсутність або неправильну перевірку nonce. Зловмисники можуть змусити адміністратора сайту виконати небажані дії, наприклад, змінити налаштування або впровадити шкідливі скрипти.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим зловмисникам змінювати конфігурацію плагіна та впроваджувати шкідливі веб-скрипти, що може призвести до компрометації сайту та втрати довіри користувачів. Власники інфраструктури повинні врахувати ризики несанкціонованих змін і потенційних атак через соціальну інженерію.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Mobile Site Redirect і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ адміністраторів до підозрілих посилань, посилити моніторинг логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.