CVE-2023-25985: podatność CSRF w wtyczce WordPress Tooltips

Podatność CSRF w wtyczce WordPress Tooltips (do wersji 8.2.5) umożliwia nieautoryzowane działania. Sprawdź zalecenia bezpieczeństwa.
CVE-2023-25985CVSS 4.3CMS

CVE-2023-25985: podatność CSRF w wtyczce WordPress Tooltips

Podatność CSRF w wtyczce WordPress Tooltips (do wersji 8.2.5) umożliwia nieautoryzowane działania. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
26.58%
Aktywnie wykorzystywana
brak w KEV
Produkt
wordpress tooltips

Co wiadomo

Wtyczka WordPress Tooltips zawiera lukę Cross-Site Request Forgery (CSRF), która może pozwolić atakującemu na wykonanie nieautoryzowanych działań w imieniu zalogowanego użytkownika. Luka dotyczy wersji od początkowej do 8.2.5.

Wpływ biznesowy

Podatność CSRF w popularnej wtyczce WordPress może prowadzić do nieautoryzowanych zmian w konfiguracji lub treści strony, co może wpłynąć na integralność i dostępność serwisu. Administratorzy stron korzystających z tej wtyczki powinni zwrócić uwagę na potencjalne ryzyko nieautoryzowanych działań wykonywanych przez atakujących.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WordPress Tooltips i jej instalację. W przypadku braku łatki warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz stosować mechanizmy ochrony przed CSRF. Priorytetowo należy ocenić ryzyko i wdrożyć odpowiednie środki zabezpieczające.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS