CVE-2023-32739: luka CSRF w wtyczce WordPress Custom Cursors

Wtyczka WordPress Custom Cursors do wersji 3.2 ma lukę CSRF, narażającą strony na nieautoryzowane działania. Sprawdź zalecenia bezpieczeństwa.
CVE-2023-32739CVSS 4.3CMS

CVE-2023-32739: luka CSRF w wtyczce WordPress Custom Cursors

Wtyczka WordPress Custom Cursors do wersji 3.2 ma lukę CSRF, narażającą strony na nieautoryzowane działania. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
20.17%
Aktywnie wykorzystywana
brak w KEV
Produkt
custom cursors

Co wiadomo

Wtyczka WordPress Custom Cursors w wersjach poniżej 3.2 zawiera lukę Cross-Site Request Forgery (CSRF), która może pozwolić atakującemu na wykonanie nieautoryzowanych działań w imieniu zalogowanego użytkownika. Luka ma średni poziom ryzyka (CVSS 4.3).

Wpływ biznesowy

Dla administratorów stron opartych na WordPress wykorzystujących wtyczkę Custom Cursors, luka CSRF może prowadzić do niezamierzonych zmian w konfiguracji lub działaniu witryny, co może wpłynąć na stabilność i bezpieczeństwo serwisu. Choć ryzyko jest umiarkowane, warto podjąć działania zapobiegawcze, aby uniknąć potencjalnych incydentów.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Custom Cursors i jej instalację. W przypadku braku łatki, ograniczenie dostępu do panelu administracyjnego, monitorowanie logów pod kątem podejrzanych działań oraz stosowanie mechanizmów ochrony przed CSRF są wskazane. Priorytetowo należy ocenić ekspozycję wtyczki i wdrożyć odpowiednie środki zabezpieczające.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS