Уразливість CSRF у плагіні Court Reservation для WordPress дозволяє видаляти події
Уразливість CSRF у плагіні Court Reservation для WordPress дозволяє видаляти події без перевірки. Рекомендується оновлення для захисту сайту.
- CVSS
- 4.3 MEDIUM
- EPSS
- 2.55%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Court Reservation для WordPress версій до 1.10.9 не перевіряє CSRF при видаленні подій, що може дозволити зловмисникам змусити адміністратора видалити події через CSRF-атаку.
Бізнес-вплив
Відсутність захисту від CSRF у плагіні може призвести до несанкціонованого видалення важливих подій адміністраторами, що впливає на цілісність даних і роботу сайту. Це створює ризик втрати інформації та порушення нормального функціонування вебресурсу.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Court Reservation до версії 1.10.9 або новішої, де виправлено цю уразливість. Якщо оновлення неможливе, слід обмежити права доступу, зменшити експозицію адміністративних облікових записів, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення цієї проблеми.