CVE-2023-25985: podatność CSRF w wtyczce WordPress Tooltips
Podatność CSRF w wtyczce WordPress Tooltips (do wersji 8.2.5) umożliwia nieautoryzowane działania. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 26.58%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wordpress tooltips
Co wiadomo
Wtyczka WordPress Tooltips zawiera lukę Cross-Site Request Forgery (CSRF), która może pozwolić atakującemu na wykonanie nieautoryzowanych działań w imieniu zalogowanego użytkownika. Luka dotyczy wersji od początkowej do 8.2.5.
Wpływ biznesowy
Podatność CSRF w popularnej wtyczce WordPress może prowadzić do nieautoryzowanych zmian w konfiguracji lub treści strony, co może wpłynąć na integralność i dostępność serwisu. Administratorzy stron korzystających z tej wtyczki powinni zwrócić uwagę na potencjalne ryzyko nieautoryzowanych działań wykonywanych przez atakujących.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WordPress Tooltips i jej instalację. W przypadku braku łatki warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz stosować mechanizmy ochrony przed CSRF. Priorytetowo należy ocenić ryzyko i wdrożyć odpowiednie środki zabezpieczające.