Уразливість CSRF у плагіні Add Google Social Profiles to Knowledge Graph Box для WordPress
Плагін WordPress Add Google Social Profiles має уразливість CSRF, що дозволяє змінювати налаштування через підроблені запити. Рекомендується оновлення та захист.
- CVSS
- 4.3 MEDIUM
- EPSS
- 3.79%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Add Google Social Profiles to Knowledge Graph Box для WordPress має уразливість Cross-Site Request Forgery (CSRF) у версіях до 1.0 включно через відсутність перевірки nonce при оновленні налаштувань. Це дозволяє неавторизованим зловмисникам змінювати налаштування плагіна, якщо вони переконають адміністратора сайту виконати певну дію, наприклад, перейти за шкідливим посиланням.
Бізнес-вплив
Уразливість CSRF може призвести до несанкціонованих змін у налаштуваннях плагіна Knowledge Graph, що потенційно впливає на коректність відображення соціальних профілів Google на сайті. Для операторів ІТ та власників інфраструктури це означає ризик компрометації конфігурації сайту без прямого доступу до облікових даних адміністратора.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, впровадити додаткові заходи захисту від CSRF, переглянути журнали активності на предмет підозрілих дій та підвищити обізнаність адміністраторів щодо ризиків переходу за невідомими посиланнями.