CVE-2023-32739: luka CSRF w wtyczce WordPress Custom Cursors
Wtyczka WordPress Custom Cursors do wersji 3.2 ma lukę CSRF, narażającą strony na nieautoryzowane działania. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 20.17%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- custom cursors
Co wiadomo
Wtyczka WordPress Custom Cursors w wersjach poniżej 3.2 zawiera lukę Cross-Site Request Forgery (CSRF), która może pozwolić atakującemu na wykonanie nieautoryzowanych działań w imieniu zalogowanego użytkownika. Luka ma średni poziom ryzyka (CVSS 4.3).
Wpływ biznesowy
Dla administratorów stron opartych na WordPress wykorzystujących wtyczkę Custom Cursors, luka CSRF może prowadzić do niezamierzonych zmian w konfiguracji lub działaniu witryny, co może wpłynąć na stabilność i bezpieczeństwo serwisu. Choć ryzyko jest umiarkowane, warto podjąć działania zapobiegawcze, aby uniknąć potencjalnych incydentów.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Custom Cursors i jej instalację. W przypadku braku łatki, ograniczenie dostępu do panelu administracyjnego, monitorowanie logów pod kątem podejrzanych działań oraz stosowanie mechanizmów ochrony przed CSRF są wskazane. Priorytetowo należy ocenić ekspozycję wtyczki i wdrożyć odpowiednie środki zabezpieczające.