Luka CSRF w wtyczce Superb Social Media Share Buttons and Follow Buttons dla WordPress

Wtyczka WordPress Superb Social Media Share Buttons do wersji 1.1.3 ma lukę CSRF. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2023-29428CVSS 5.3CMS

Luka CSRF w wtyczce Superb Social Media Share Buttons and Follow Buttons dla WordPress

Wtyczka WordPress Superb Social Media Share Buttons do wersji 1.1.3 ma lukę CSRF. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.3 MEDIUM
EPSS
23.5%
Aktywnie wykorzystywana
brak w KEV
Produkt
superb social media share buttons and follow buttons

Co wiadomo

Wtyczka Superb Social Media Share Buttons and Follow Buttons dla WordPress w wersjach do 1.1.3 zawiera lukę Cross-Site Request Forgery (CSRF). Luka ta może pozwolić atakującemu na wykonanie nieautoryzowanych działań w imieniu zalogowanego użytkownika.

Wpływ biznesowy

Luka CSRF w popularnej wtyczce WordPress może prowadzić do nieautoryzowanych zmian lub działań na stronie, co zagraża integralności i bezpieczeństwu witryny. Operatorzy stron korzystających z tej wtyczki powinni rozważyć ryzyko potencjalnych ataków wymuszających niezamierzone akcje użytkowników.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz jej instalację. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz stosować mechanizmy ochrony przed CSRF. Priorytetowo traktuj aktualizacje i audyt bezpieczeństwa witryny.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS