Уразливість CSRF у плагіні CDN Linker lite для WordPress
Плагін CDN Linker lite для WordPress має уразливість CSRF, що дозволяє змінювати налаштування через підроблені запити. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 3.79%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін CDN Linker lite для WordPress версій до 1.3.1 включно має уразливість Cross-Site Request Forgery через відсутність або неправильну перевірку nonce у функції ossdl_off_options(). Це дозволяє неавторизованим зловмисникам змінювати налаштування плагіна, зокрема URL CDN, шляхом підроблених запитів, якщо вони переконають адміністратора сайту виконати певну дію.
Бізнес-вплив
Уразливість може призвести до зміни налаштувань плагіна, що впливає на маршрутизацію статичних ресурсів сайту через шкідливий CDN. Це може спричинити порушення роботи сайту або викрадення даних користувачів. Для власників інфраструктури важливо вчасно виявляти та усувати такі ризики, щоб зберегти цілісність і безпеку вебресурсів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна CDN Linker lite від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, перевірити логи на підозрілі дії та інформувати адміністраторів про ризик фішингових атак, що можуть змусити їх виконати небажані дії.