CVE-2023-28172: podatność CSRF w wtyczce WP Maps dla WordPress
Podatność CSRF w wtyczce WP Maps do WordPress do wersji 4.4.2. Zalecane aktualizacje i działania zabezpieczające.
- CVSS
- 5.4 MEDIUM
- EPSS
- 22.27%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wp maps
Co wiadomo
Wtyczka WP Maps (dawniej WP Google Map Plugin) do WordPress w wersjach do 4.4.2 zawiera podatność typu Cross-Site Request Forgery (CSRF). Atakujący może wykorzystać tę lukę do wykonania nieautoryzowanych działań na stronie.
Wpływ biznesowy
Podatność CSRF w popularnej wtyczce map Google dla WordPress może prowadzić do nieautoryzowanych zmian w konfiguracji witryny lub innych działań wykonywanych w kontekście zalogowanego użytkownika. Może to wpłynąć na integralność i bezpieczeństwo serwisu, zwłaszcza jeśli wtyczka jest szeroko używana i ma uprawnienia administracyjne.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WP Maps u dostawcy oraz jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować działania zabezpieczające. Warto również edukować użytkowników o ryzyku CSRF i stosować dodatkowe mechanizmy ochronne.