Уразливість CSRF у плагіні Related Posts Thumbnails для WordPress
Вразливість CSRF у плагіні Related Posts Thumbnails для WordPress версій до 4.3.2 може дозволити атаки через підробку запитів. Рекомендується оновлення та захист.
- CVSS
- 4.3 MEDIUM
- EPSS
- 3.2%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні Related Posts Thumbnails для WordPress версій до 4.3.2 включно. Ця уразливість дозволяє зловмисникам виконувати небажані дії від імені користувача без його відома.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, існує ризик несанкціонованих змін або дій через CSRF-атаки. Це може призвести до порушення цілісності контенту або налаштувань сайту, що негативно впливає на репутацію та безпеку ресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Related Posts Thumbnails і встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та впровадити заходи для зменшення ризику CSRF, такі як використання токенів захисту.