CVE-2016-20067: WordPress CP Polls 1.0.8 - podatność CSRF
Podatność CSRF w WordPress CP Polls 1.0.8 umożliwia atakującym wykonywanie nieautoryzowanych działań na ankietach. Zalecane jest sprawdzenie aktualizacji i monitorowanie systemu.
- CVSS
- 5.3 MEDIUM
- EPSS
- 1.91%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WordPress CP Polls 1.0.8 zawiera lukę typu cross-site request forgery (CSRF), która pozwala atakującym na wykonywanie nieautoryzowanych działań w imieniu zalogowanych użytkowników. Atakujący mogą stworzyć złośliwą stronę HTML, która wykonuje niechciane operacje na ankietach, gdy administrator odwiedzi taką stronę będąc zalogowanym.
Wpływ biznesowy
Podatność ta może prowadzić do nieautoryzowanych zmian w ankietach na stronach WordPress, co może zakłócić działanie witryny i wpłynąć na wiarygodność zbieranych danych. Administratorzy powinni zwrócić uwagę na możliwość manipulacji treścią i potencjalne ryzyko dla integralności serwisu.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji wtyczki CP Polls i ich zastosowanie, jeśli są dostępne. W przypadku braku łatki warto ograniczyć dostęp administratorów do nieznanych stron oraz monitorować logi pod kątem podejrzanych działań. Warto także edukować użytkowników o ryzyku otwierania nieznanych linków podczas sesji administracyjnej.