CVE-2016-20067: WordPress CP Polls 1.0.8 - podatność CSRF

Podatność CSRF w WordPress CP Polls 1.0.8 umożliwia atakującym wykonywanie nieautoryzowanych działań na ankietach. Zalecane jest sprawdzenie aktualizacji i monitorowanie systemu.
CVE-2016-20067CVSS 5.3CMS

CVE-2016-20067: WordPress CP Polls 1.0.8 - podatność CSRF

Podatność CSRF w WordPress CP Polls 1.0.8 umożliwia atakującym wykonywanie nieautoryzowanych działań na ankietach. Zalecane jest sprawdzenie aktualizacji i monitorowanie systemu.

CVSS
5.3 MEDIUM
EPSS
1.91%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WordPress CP Polls 1.0.8 zawiera lukę typu cross-site request forgery (CSRF), która pozwala atakującym na wykonywanie nieautoryzowanych działań w imieniu zalogowanych użytkowników. Atakujący mogą stworzyć złośliwą stronę HTML, która wykonuje niechciane operacje na ankietach, gdy administrator odwiedzi taką stronę będąc zalogowanym.

Wpływ biznesowy

Podatność ta może prowadzić do nieautoryzowanych zmian w ankietach na stronach WordPress, co może zakłócić działanie witryny i wpłynąć na wiarygodność zbieranych danych. Administratorzy powinni zwrócić uwagę na możliwość manipulacji treścią i potencjalne ryzyko dla integralności serwisu.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji wtyczki CP Polls i ich zastosowanie, jeśli są dostępne. W przypadku braku łatki warto ograniczyć dostęp administratorów do nieznanych stron oraz monitorować logi pod kątem podejrzanych działań. Warto także edukować użytkowników o ryzyku otwierania nieznanych linków podczas sesji administracyjnej.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS