CVE-2023-3178: podatność CSRF w wtyczce POST SMTP dla WordPress
Wtyczka POST SMTP WordPress przed 2.5.7 umożliwia ataki CSRF prowadzące do usuwania logów. Zalecana aktualizacja i monitorowanie bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 18.58%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- post smtp
Co wiadomo
Wtyczka POST SMTP dla WordPress w wersjach przed 2.5.7 nie posiada odpowiednich zabezpieczeń CSRF w niektórych akcjach AJAX, co może pozwolić atakującym na usuwanie dowolnych logów przez zalogowanych użytkowników z uprawnieniami manage_postman_smtp.
Wpływ biznesowy
Ta luka może prowadzić do nieautoryzowanego usuwania logów przez atakujących wykorzystujących sesje zalogowanych użytkowników z odpowiednimi uprawnieniami. Może to utrudnić śledzenie działań i incydentów bezpieczeństwa, wpływając na zdolność do monitorowania i reagowania na zagrożenia w środowisku WordPress.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki POST SMTP do wersji 2.5.7 lub nowszej, w której problem został załatany. W międzyczasie warto ograniczyć uprawnienia użytkowników oraz monitorować logi pod kątem podejrzanych działań. Przegląd i wzmocnienie mechanizmów ochrony CSRF w środowisku WordPress również jest wskazane.