Уразливість CSRF у AA-Team Wordpress Movies Bulk Importer
Вразливість CSRF у плагіні Wordpress Movies Bulk Importer може дозволити несанкціоновані дії. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 3.2%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні AA-Team Wordpress Movies Bulk Importer версії 1.0 і раніше. Зловмисники можуть змусити користувача виконати небажані дії через підроблені запити.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у налаштуваннях або даних сайту, що впливає на цілісність і безпеку контенту. Власники сайтів на Wordpress повинні врахувати ризики, особливо якщо плагін використовується для імпорту великої кількості даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ до функцій імпорту, перегляньте журнали активності на предмет підозрілих дій і мінімізуйте експозицію плагіна.