CVE-2022-3899: podatność CSRF w wtyczce 3dprint dla WordPress

Wtyczka 3dprint WordPress przed 3.5.6.9 narażona na ataki CSRF umożliwiające usunięcie plików. Zalecana szybka aktualizacja i monitorowanie bezpieczeństwa.
CVE-2022-3899CVSS 8.1CMS

CVE-2022-3899: podatność CSRF w wtyczce 3dprint dla WordPress

Wtyczka 3dprint WordPress przed 3.5.6.9 narażona na ataki CSRF umożliwiające usunięcie plików. Zalecana szybka aktualizacja i monitorowanie bezpieczeństwa.

CVSS
8.1 HIGH
EPSS
33.05%
Aktywnie wykorzystywana
brak w KEV
Produkt
3dprint

Co wiadomo

Wtyczka 3dprint dla WordPress w wersjach przed 3.5.6.9 zawiera lukę CSRF w zmodyfikowanym Tiny File Manager, umożliwiającą atakującemu usunięcie plików lub katalogów poprzez nakłonienie zalogowanego administratora do przesłania złośliwego formularza.

Wpływ biznesowy

Ta luka może prowadzić do utraty danych lub zakłócenia działania serwera przez nieautoryzowane usunięcie plików. Administratorzy stron korzystających z wtyczki 3dprint powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach produkcyjnych, gdzie integralność plików jest kluczowa.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki 3dprint do wersji 3.5.6.9 lub nowszej. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz dostęp do panelu administracyjnego oraz monitoruj logi serwera pod kątem podejrzanych działań. Przeanalizuj i wzmocnij mechanizmy ochrony przed CSRF na stronie.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS