CVE-2023-37867: luka TOCTOU w wtyczce Yet Another Stars Rating dla WordPress
Niska ocena CVE-2023-37867 wskazuje na lukę TOCTOU w wtyczce Yet Another Stars Rating dla WordPress. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 3.7 LOW
- EPSS
- 33.11%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- yet another stars rating
Co wiadomo
Wtyczka Yet Another Stars Rating (YASR) dla WordPress zawiera lukę typu Time-of-check Time-of-use (TOCTOU), która może prowadzić do wyścigu warunków. Problem dotyczy wersji od początkowej do 3.3.8.
Wpływ biznesowy
Chociaż ocena CVSS wskazuje na niskie ryzyko, luka TOCTOU może umożliwić atakującym manipulację ocenami lub innymi funkcjami wtyczki, co może wpłynąć na wiarygodność serwisu. Operatorzy stron korzystających z YASR powinni zweryfikować wersję wtyczki i rozważyć aktualizację lub inne środki ograniczające ekspozycję.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji wtyczki YASR u dostawcy oraz jej natychmiastowe zastosowanie. W przypadku braku łatki warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem nietypowych działań oraz priorytetyzować działania zabezpieczające w środowisku WordPress.