CVE-2022-4888: podatność CSRF w wtyczkach Addify do WordPressa

Podatność CSRF w wtyczkach Addify do WordPressa może umożliwić ataki wymuszające działania użytkowników. Sprawdź zalecenia bezpieczeństwa.
CVE-2022-4888CVSS 6.5CMS

CVE-2022-4888: podatność CSRF w wtyczkach Addify do WordPressa

Podatność CSRF w wtyczkach Addify do WordPressa może umożliwić ataki wymuszające działania użytkowników. Sprawdź zalecenia bezpieczeństwa.

CVSS
6.5 MEDIUM
EPSS
23.84%
Aktywnie wykorzystywana
brak w KEV
Produkt
abandoned cart recovery

Co wiadomo

Wielu wtyczkach WordPress firmy Addify, w tym Abandoned Cart Recovery, wykryto błędy w mechanizmach ochrony przed CSRF, które mogą pozwolić atakującym na wymuszenie niechcianych działań przez zalogowanych użytkowników. Luka dotyczy wersji przed aktualizacjami naprawczymi.

Wpływ biznesowy

Podatność może prowadzić do nieautoryzowanych zmian w konfiguracji lub danych sklepu internetowego, co może skutkować zakłóceniem działania e-commerce i utratą zaufania klientów. Administratorzy powinni traktować tę lukę jako średniego ryzyka, zwłaszcza w środowiskach z wieloma użytkownikami o podwyższonych uprawnieniach.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczek Addify i ich instalację. W przypadku braku łat, ogranicz ekspozycję wtyczek, monitoruj logi pod kątem podejrzanych działań oraz weryfikuj uprawnienia użytkowników. Priorytetyzuj aktualizacje i stosuj najlepsze praktyki zabezpieczeń CSRF.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS