CVE-2022-47181: podatność CSRF w wpexperts Email Templates Customizer and Designer
Podatność CSRF w wpexperts Email Templates Customizer and Designer dla WordPress i WooCommerce. Zalecane aktualizacje i środki bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 19.89%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- email templates customizer and designer
Co wiadomo
Wtyczka Email Templates Customizer and Designer dla WordPress i WooCommerce zawiera podatność Cross-Site Request Forgery (CSRF), która może pozwolić atakującemu na wykonanie nieautoryzowanych działań. Problem dotyczy wersji do 1.4.2 włącznie.
Wpływ biznesowy
Podatność CSRF może umożliwić atakującym wykonanie nieautoryzowanych zmian w konfiguracji szablonów e-mail, co może prowadzić do niezamierzonych modyfikacji komunikacji z klientami. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko manipulacji ustawieniami wtyczki, które mogą wpłynąć na wiarygodność i bezpieczeństwo przesyłanych wiadomości.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz jej wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego tylko do zaufanych użytkowników, monitorować logi pod kątem podejrzanych działań oraz rozważyć wdrożenie dodatkowych mechanizmów ochrony przed CSRF.