Уразливість CSRF у плагіні Product Pricing Table by WooBeWoo для WordPress
CSRF у плагіні WooBeWoo Product Pricing Table дозволяє неавторизовані дії через відсутність перевірки nonce. Рекомендовано оновлення та обмеження доступу.
- CVSS
- 6.1 MEDIUM
- EPSS
- 2.69%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Product Pricing Table by WooBeWoo для WordPress має уразливість Cross-Site Request Forgery (CSRF) у версіях до 1.1.0 включно через відсутність або неправильну перевірку nonce у функціях updateLabel() та remove(). Це дозволяє неавторизованим зловмисникам виконувати шкідливі дії, якщо вони переконають адміністратора сайту натиснути на спеціально сформоване посилання.
Бізнес-вплив
Уразливість може призвести до несанкціонованого видалення таблиць цін або впровадження шкідливих скриптів на сайті, що негативно впливає на цілісність і доступність інформації. Для власників інфраструктури це означає потенційні ризики втрати даних і зниження довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ адміністративних облікових записів, ретельно перевіряти журнали активності та уникати натискання підозрілих посилань. Також варто розглянути тимчасове відключення плагіна до усунення уразливості.