CVE-2023-37867: luka TOCTOU w wtyczce Yet Another Stars Rating dla WordPress

Niska ocena CVE-2023-37867 wskazuje na lukę TOCTOU w wtyczce Yet Another Stars Rating dla WordPress. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2023-37867CVSS 3.7CMS

CVE-2023-37867: luka TOCTOU w wtyczce Yet Another Stars Rating dla WordPress

Niska ocena CVE-2023-37867 wskazuje na lukę TOCTOU w wtyczce Yet Another Stars Rating dla WordPress. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
3.7 LOW
EPSS
33.11%
Aktywnie wykorzystywana
brak w KEV
Produkt
yet another stars rating

Co wiadomo

Wtyczka Yet Another Stars Rating (YASR) dla WordPress zawiera lukę typu Time-of-check Time-of-use (TOCTOU), która może prowadzić do wyścigu warunków. Problem dotyczy wersji od początkowej do 3.3.8.

Wpływ biznesowy

Chociaż ocena CVSS wskazuje na niskie ryzyko, luka TOCTOU może umożliwić atakującym manipulację ocenami lub innymi funkcjami wtyczki, co może wpłynąć na wiarygodność serwisu. Operatorzy stron korzystających z YASR powinni zweryfikować wersję wtyczki i rozważyć aktualizację lub inne środki ograniczające ekspozycję.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji wtyczki YASR u dostawcy oraz jej natychmiastowe zastosowanie. W przypadku braku łatki warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem nietypowych działań oraz priorytetyzować działania zabezpieczające w środowisku WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS