Уразливість CSRF у плагіні Child Height Predictor для WordPress
Плагін Child Height Predictor для WordPress має уразливість CSRF, що дозволяє несанкціоновані зміни налаштувань. Рекомендується оновлення та контроль доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 5.92%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Child Height Predictor для WordPress має уразливість Cross-Site Request Forgery (CSRF) у версіях до 1.3 включно через відсутність перевірки nonce при оновленні налаштувань. Це дозволяє зловмисникам змусити адміністратора сайту виконати небажані зміни в налаштуваннях плагіна.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін у налаштуваннях плагіна, що потенційно впливає на функціональність сайту та конфіденційність даних. Для операторів ІТ та власників інфраструктури це означає необхідність перевірки безпеки плагінів і своєчасного оновлення, щоб уникнути компрометації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, ретельно контролювати журнали активності та розглянути можливість тимчасового відключення плагіна. Загалом, слід зменшувати поверхню атаки та підвищувати обізнаність адміністраторів про потенційні фішингові посилання.