Luka CSRF w wtyczce BestWebSoft Portfolio dla WordPress
Wtyczka BestWebSoft Portfolio do WordPress zawiera lukę CSRF. Zaktualizuj do wersji 2.06, aby zabezpieczyć stronę przed atakami.
- CVSS
- 4.3 MEDIUM
- EPSS
- 27.78%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- portfolio
Co wiadomo
Wtyczka BestWebSoft Portfolio do WordPress w wersjach do 2.04 zawiera lukę umożliwiającą atak typu cross-site request forgery (CSRF). Luka pozwala na zdalne wywołanie nieautoryzowanych działań przez atakującego. Problem został załatany w wersji 2.06.
Wpływ biznesowy
Luka CSRF może prowadzić do nieautoryzowanych zmian w konfiguracji lub danych witryny, co zagraża integralności i bezpieczeństwu serwisu opartego na WordPress. Administratorzy powinni traktować tę podatność jako średniego ryzyka, zwłaszcza jeśli wtyczka jest aktywnie wykorzystywana i dostępna publicznie.
Rekomendowane działania administratora
Zaleca się niezwłoczne zaktualizowanie wtyczki BestWebSoft Portfolio do wersji 2.06 lub nowszej. W przypadku braku możliwości aktualizacji należy ograniczyć dostęp do panelu administracyjnego oraz monitorować logi pod kątem podejrzanych aktywności. Warto również przeprowadzić przegląd uprawnień użytkowników i stosować zasady minimalnych uprawnień.