CVE-2023-3178: podatność CSRF w wtyczce POST SMTP dla WordPress

Wtyczka POST SMTP WordPress przed 2.5.7 umożliwia ataki CSRF prowadzące do usuwania logów. Zalecana aktualizacja i monitorowanie bezpieczeństwa.
CVE-2023-3178CVSS 4.3CMS

CVE-2023-3178: podatność CSRF w wtyczce POST SMTP dla WordPress

Wtyczka POST SMTP WordPress przed 2.5.7 umożliwia ataki CSRF prowadzące do usuwania logów. Zalecana aktualizacja i monitorowanie bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
18.58%
Aktywnie wykorzystywana
brak w KEV
Produkt
post smtp

Co wiadomo

Wtyczka POST SMTP dla WordPress w wersjach przed 2.5.7 nie posiada odpowiednich zabezpieczeń CSRF w niektórych akcjach AJAX, co może pozwolić atakującym na usuwanie dowolnych logów przez zalogowanych użytkowników z uprawnieniami manage_postman_smtp.

Wpływ biznesowy

Ta luka może prowadzić do nieautoryzowanego usuwania logów przez atakujących wykorzystujących sesje zalogowanych użytkowników z odpowiednimi uprawnieniami. Może to utrudnić śledzenie działań i incydentów bezpieczeństwa, wpływając na zdolność do monitorowania i reagowania na zagrożenia w środowisku WordPress.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki POST SMTP do wersji 2.5.7 lub nowszej, w której problem został załatany. W międzyczasie warto ograniczyć uprawnienia użytkowników oraz monitorować logi pod kątem podejrzanych działań. Przegląd i wzmocnienie mechanizmów ochrony CSRF w środowisku WordPress również jest wskazane.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS