Уразливість CSRF у плагіні Chat by Chatwee для WordPress
Плагін Chat by Chatwee для WordPress уразливий до CSRF, що дозволяє змінювати налаштування через підроблені запити. Рекомендується оновлення та моніторинг.
- CVSS
- 4.3 MEDIUM
- EPSS
- 4.74%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Chat by Chatwee для WordPress містить уразливість Cross-Site Request Forgery (CSRF) у версіях до 2.1.3 включно через відсутність або неправильну перевірку nonce на сторінці налаштувань адміністратора. Це дозволяє неавторизованим зловмисникам змінювати налаштування плагіна, якщо вони переконають адміністратора виконати певну дію, наприклад, перейти за шкідливим посиланням.
Бізнес-вплив
Для власників вебсайтів на базі WordPress, які використовують плагін Chat by Chatwee, ця уразливість може призвести до несанкціонованих змін у конфігурації плагіна, що потенційно впливає на функціональність та безпеку сайту. Зловмисники можуть маніпулювати налаштуваннями без прямого доступу, що підвищує ризик компрометації адміністративних функцій.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Chat by Chatwee та встановити останню версію, де ця уразливість усунена. Якщо оновлення недоступне, слід обмежити доступ до адміністративної панелі, ретельно контролювати журнали активності та інформувати адміністраторів про ризики переходу за підозрілими посиланнями. Пріоритезуйте оновлення та моніторинг для мінімізації ризиків.