Уразливість CSRF у плагіні Genzel breadcrumbs для WordPress
Плагін Genzel breadcrumbs для WordPress уразливий до CSRF, що дозволяє змінювати налаштування через підроблені запити. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 2.84%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Genzel breadcrumbs для WordPress має уразливість Cross-Site Request Forgery (CSRF) у версіях до 1.2 включно через відсутність або неправильну перевірку nonce у функції _options_page. Це дозволяє неавторизованим зловмисникам змінювати налаштування плагіна, якщо вони переконають адміністратора сайту виконати певну дію.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін у конфігурації плагіна, включно з шаблонами, роздільниками, мітками домашньої сторінки та правилами хлібних крихт. Це може вплинути на функціональність та зовнішній вигляд сайту, а також потенційно відкрити додаткові вектори атак через змінені налаштування.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до сторінок налаштувань плагіна, проводити аудит логів на підозрілі дії та інформувати користувачів про ризики кліків на підозрілі посилання. Важливо також впровадити загальні заходи безпеки для захисту від CSRF-атак.