Уразливість CSRF у плагіні Remove Yellow BGBOX для WordPress
Вразливість CSRF у плагіні Remove Yellow BGBOX дозволяє змінювати налаштування через підроблені запити. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 5.43%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Remove Yellow BGBOX для WordPress має вразливість Cross-Site Request Forgery (CSRF) у версіях до 1.0 включно через відсутність або неправильну перевірку nonce на сторінці налаштувань. Зловмисники можуть змусити адміністратора сайту змінити конфігурацію плагіна шляхом підробленого запиту.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим атакам скинути налаштування плагіна, що може призвести до небажаних змін у роботі сайту або порушення його функціональності. Власникам інфраструктури слід врахувати ризик несанкціонованих змін конфігурації, що може вплинути на стабільність і безпеку вебресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до сторінки налаштувань плагіна, впровадити додаткові механізми перевірки автентичності запитів, а також моніторити журнали активності на предмет підозрілих дій.