CVE-2023-28172: podatność CSRF w wtyczce WP Maps dla WordPress

Podatność CSRF w wtyczce WP Maps do WordPress do wersji 4.4.2. Zalecane aktualizacje i działania zabezpieczające.
CVE-2023-28172CVSS 5.4CMS

CVE-2023-28172: podatność CSRF w wtyczce WP Maps dla WordPress

Podatność CSRF w wtyczce WP Maps do WordPress do wersji 4.4.2. Zalecane aktualizacje i działania zabezpieczające.

CVSS
5.4 MEDIUM
EPSS
22.27%
Aktywnie wykorzystywana
brak w KEV
Produkt
wp maps

Co wiadomo

Wtyczka WP Maps (dawniej WP Google Map Plugin) do WordPress w wersjach do 4.4.2 zawiera podatność typu Cross-Site Request Forgery (CSRF). Atakujący może wykorzystać tę lukę do wykonania nieautoryzowanych działań na stronie.

Wpływ biznesowy

Podatność CSRF w popularnej wtyczce map Google dla WordPress może prowadzić do nieautoryzowanych zmian w konfiguracji witryny lub innych działań wykonywanych w kontekście zalogowanego użytkownika. Może to wpłynąć na integralność i bezpieczeństwo serwisu, zwłaszcza jeśli wtyczka jest szeroko używana i ma uprawnienia administracyjne.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WP Maps u dostawcy oraz jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować działania zabezpieczające. Warto również edukować użytkowników o ryzyku CSRF i stosować dodatkowe mechanizmy ochronne.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS