Luka CSRF w wtyczce Superb Social Media Share Buttons and Follow Buttons dla WordPress
Wtyczka WordPress Superb Social Media Share Buttons do wersji 1.1.3 ma lukę CSRF. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.3 MEDIUM
- EPSS
- 23.5%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- superb social media share buttons and follow buttons
Co wiadomo
Wtyczka Superb Social Media Share Buttons and Follow Buttons dla WordPress w wersjach do 1.1.3 zawiera lukę Cross-Site Request Forgery (CSRF). Luka ta może pozwolić atakującemu na wykonanie nieautoryzowanych działań w imieniu zalogowanego użytkownika.
Wpływ biznesowy
Luka CSRF w popularnej wtyczce WordPress może prowadzić do nieautoryzowanych zmian lub działań na stronie, co zagraża integralności i bezpieczeństwu witryny. Operatorzy stron korzystających z tej wtyczki powinni rozważyć ryzyko potencjalnych ataków wymuszających niezamierzone akcje użytkowników.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz jej instalację. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz stosować mechanizmy ochrony przed CSRF. Priorytetowo traktuj aktualizacje i audyt bezpieczeństwa witryny.