Уразливість CSRF у плагіні WP Posts Re-order для WordPress
Плагін WP Posts Re-order для WordPress містить уразливість CSRF, що дозволяє змінювати налаштування плагіна через підроблені запити. Рекомендується оновлення та обережність.
- CVSS
- 4.3 MEDIUM
- EPSS
- 3.79%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP Posts Re-order для WordPress має уразливість Cross-Site Request Forgery (CSRF) у версіях до 1.0 включно через відсутність перевірки nonce у функції cpt_plugin_options(). Це дозволяє неавторизованим зловмисникам змінювати налаштування плагіна, якщо вони переконають адміністратора сайту виконати шкідливу дію, наприклад, клікнути на посилання.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, уразливість може призвести до несанкціонованих змін у налаштуваннях плагіна, що потенційно впливає на функціональність сортування постів. Це може порушити роботу сайту або створити додаткові ризики безпеки через змінені параметри.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP Posts Re-order від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали активності на предмет підозрілих дій і інформувати адміністраторів про ризики кліків на неперевірені посилання. Також варто розглянути тимчасове відключення плагіна до усунення уразливості.