Luka CSRF w wtyczce BestWebSoft Portfolio dla WordPress

Wtyczka BestWebSoft Portfolio do WordPress zawiera lukę CSRF. Zaktualizuj do wersji 2.06, aby zabezpieczyć stronę przed atakami.
CVE-2012-10017CVSS 4.3CMS

Luka CSRF w wtyczce BestWebSoft Portfolio dla WordPress

Wtyczka BestWebSoft Portfolio do WordPress zawiera lukę CSRF. Zaktualizuj do wersji 2.06, aby zabezpieczyć stronę przed atakami.

CVSS
4.3 MEDIUM
EPSS
27.78%
Aktywnie wykorzystywana
brak w KEV
Produkt
portfolio

Co wiadomo

Wtyczka BestWebSoft Portfolio do WordPress w wersjach do 2.04 zawiera lukę umożliwiającą atak typu cross-site request forgery (CSRF). Luka pozwala na zdalne wywołanie nieautoryzowanych działań przez atakującego. Problem został załatany w wersji 2.06.

Wpływ biznesowy

Luka CSRF może prowadzić do nieautoryzowanych zmian w konfiguracji lub danych witryny, co zagraża integralności i bezpieczeństwu serwisu opartego na WordPress. Administratorzy powinni traktować tę podatność jako średniego ryzyka, zwłaszcza jeśli wtyczka jest aktywnie wykorzystywana i dostępna publicznie.

Rekomendowane działania administratora

Zaleca się niezwłoczne zaktualizowanie wtyczki BestWebSoft Portfolio do wersji 2.06 lub nowszej. W przypadku braku możliwości aktualizacji należy ograniczyć dostęp do panelu administracyjnego oraz monitorować logi pod kątem podejrzanych aktywności. Warto również przeprowadzić przegląd uprawnień użytkowników i stosować zasady minimalnych uprawnień.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS