Уразливість CSRF у плагіні Zoho Mail для WordPress
Плагін Zoho Mail для WordPress має уразливість CSRF у версіях до 1.6.2. Рекомендується оновлення для захисту сайту.
- CVSS
- 5.7 MEDIUM
- EPSS
- 29.69%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Zoho Mail для WordPress містить уразливість Cross-Site Request Forgery (CSRF), що дозволяє зловмисникам виконувати небажані дії від імені користувача. Проблема стосується версій плагіна до 1.6.2.
Бізнес-вплив
Уразливість CSRF може призвести до несанкціонованих змін у налаштуваннях плагіна або облікових записах користувачів, що впливає на безпеку вебсайту. Власники сайтів на базі WordPress, які використовують цей плагін, ризикують компрометацією даних або порушенням роботи сервісів.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Zoho Mail до версії 1.6.2 або новішої, якщо доступна. Якщо оновлення неможливе, слід обмежити доступ до адміністративних функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та застосувати загальні заходи зниження ризиків, такі як впровадження захисту від CSRF.