CVE-2022-3899: podatność CSRF w wtyczce 3dprint dla WordPress
Wtyczka 3dprint WordPress przed 3.5.6.9 narażona na ataki CSRF umożliwiające usunięcie plików. Zalecana szybka aktualizacja i monitorowanie bezpieczeństwa.
- CVSS
- 8.1 HIGH
- EPSS
- 33.05%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- 3dprint
Co wiadomo
Wtyczka 3dprint dla WordPress w wersjach przed 3.5.6.9 zawiera lukę CSRF w zmodyfikowanym Tiny File Manager, umożliwiającą atakującemu usunięcie plików lub katalogów poprzez nakłonienie zalogowanego administratora do przesłania złośliwego formularza.
Wpływ biznesowy
Ta luka może prowadzić do utraty danych lub zakłócenia działania serwera przez nieautoryzowane usunięcie plików. Administratorzy stron korzystających z wtyczki 3dprint powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach produkcyjnych, gdzie integralność plików jest kluczowa.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki 3dprint do wersji 3.5.6.9 lub nowszej. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz dostęp do panelu administracyjnego oraz monitoruj logi serwera pod kątem podejrzanych działań. Przeanalizuj i wzmocnij mechanizmy ochrony przed CSRF na stronie.