Уразливість CSRF у плагіні Osiris Signature Banner для WordPress
Вразливість CSRF у плагіні Osiris Signature Banner для WordPress дозволяє змінювати налаштування та впроваджувати шкідливі скрипти через підроблені запити.
- CVSS
- 6.1 MEDIUM
- EPSS
- 3.36%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Osiris Signature Banner для WordPress має вразливість Cross-Site Request Forgery (CSRF) у всіх версіях до 0.5 включно через відсутність або неправильну перевірку nonce у функції. Це дозволяє неавторизованим зловмисникам змінювати налаштування та впроваджувати шкідливі скрипти, якщо вони переконають адміністратора сайту виконати певну дію, наприклад, перейти за посиланням.
Бізнес-вплив
Вразливість може призвести до несанкціонованих змін у налаштуваннях плагіна та впровадження шкідливих веб-скриптів, що ставить під загрозу безпеку сайту та довіру користувачів. Для власників інфраструктури це означає потенційні ризики компрометації даних і порушення роботи вебресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Osiris Signature Banner від розробника та застосувати їх у разі наявності. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та підвищити обізнаність адміністраторів щодо ризиків переходу за неперевіреними посиланнями. Пріоритезуйте усунення цієї уразливості в рамках загальної стратегії безпеки.