Уразливість CSRF у плагіні Petje.af для WordPress до версії 2.1.8
Плагін Petje.af для WordPress уразливий до CSRF, що дозволяє видаляти облікові записи користувачів. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 4.3 MEDIUM
- EPSS
- 5.93%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Petje.af для WordPress має уразливість Cross-Site Request Forgery (CSRF) через відсутність перевірки nonce в функції ajax_revoke_token(). Це дозволяє зловмисникам змусити автентифікованих користувачів видалити свої облікові записи Petje.af через підроблені запити.
Бізнес-вплив
Уразливість може призвести до втрати облікових записів користувачів з роллю 'petjeaf_member', що негативно впливає на цілісність даних і довіру користувачів. Для власників інфраструктури це означає потенційні перебої в роботі сервісу та необхідність відновлення втрачених даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Petje.af від розробника та встановити їх. Якщо оновлення недоступні, обмежте доступ до функції ajax_revoke_token(), перегляньте журнали на предмет підозрілої активності та мінімізуйте ризик шляхом обмеження прав користувачів. Пріоритезуйте оновлення для усунення уразливості.