Уразливість CSRF у плагіні Trinity Audio для WordPress
Плагін Trinity Audio для WordPress має уразливість CSRF, що дозволяє неавторизованим діям з контентом. Рекомендується оновлення та додатковий захист.
- CVSS
- 4.3 MEDIUM
- EPSS
- 8.26%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Trinity Audio для WordPress, що конвертує текст у аудіо, має уразливість Cross-Site Request Forgery (CSRF) у версіях до 5.20.2 включно. Через відсутність або неправильну перевірку nonce зловмисники можуть змусити адміністратора сайту активувати або деактивувати пости без його відома.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим нападникам виконувати дії від імені адміністратора, що може призвести до несанкціонованого управління контентом на сайті. Для власників інфраструктури це означає ризик втрати контролю над публікаціями та потенційне пошкодження репутації ресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Trinity Audio та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, впровадити додаткові механізми захисту від CSRF, переглянути журнали активності на предмет підозрілих дій і підвищити обізнаність адміністраторів щодо безпечної роботи з посиланнями.