Уразливість CSRF у темі WordPress PawFriends - Pet Shop and Veterinary
Виявлено середню уразливість CSRF у темі WordPress PawFriends версії до 1.3. Рекомендується оновлення та захист від несанкціонованих дій.
- CVSS
- 5.4 MEDIUM
- EPSS
- 1.2%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість Cross-Site Request Forgery (CSRF) у темі WordPress PawFriends - Pet Shop and Veterinary версії до 1.3 включно. Зловмисники можуть змусити користувача виконати небажані дії на сайті без його відома.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у налаштуваннях сайту або виконання дій від імені адміністратора, що ставить під загрозу цілісність і безпеку вебресурсу. Власники сайтів на базі цієї теми повинні врахувати можливі ризики для бізнесу, пов’язані з компрометацією управління контентом.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми PawFriends від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, впровадити захист від CSRF, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.