Уразливість CSRF у плагіні DX Sources для WordPress до версії 2.0.1
Виявлено уразливість CSRF у плагіні DX Sources для WordPress до версії 2.0.1, що дозволяє змінювати налаштування плагіна через підроблені запити.
- CVSS
- 4.3 MEDIUM
- EPSS
- 2.84%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін DX Sources для WordPress містить уразливість Cross-Site Request Forgery (CSRF) через відсутність або неправильну перевірку nonce у функції settings_page_build. Це дозволяє неавторизованим зловмисникам змусити адміністратора сайту виконати небажані зміни налаштувань плагіна.
Бізнес-вплив
Якщо адміністратор сайту буде обманутий і виконає шкідливу дію, конфігурація плагіна може бути змінена без його відома, що може призвести до порушення роботи сайту або безпеки. Це створює ризик для власників інфраструктури, особливо якщо плагін використовується на критичних ресурсах.
Рекомендовані дії адміністратора
Рекомендується оновити плагін DX Sources до останньої версії, в якій усунено цю уразливість. Якщо оновлення недоступне, слід обмежити доступ до панелі адміністратора, перевірити журнали на наявність підозрілих дій і підвищити обізнаність адміністраторів щодо небезпеки кліків на підозрілі посилання.