CVE-2023-37992: podatność CSRF w wtyczce Smarty for WordPress
Podatność CSRF w wtyczce Smarty for WordPress (do wersji 3.1.35) może umożliwić nieautoryzowane działania. Zalecane szybkie aktualizacje i monitorowanie.
- CVSS
- 5.4 MEDIUM
- EPSS
- 15.33%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- smarty for wordpress
Co wiadomo
Wtyczka Smarty for WordPress firmy PressPage Entertainment Inc. w wersjach do 3.1.35 zawiera podatność typu Cross-Site Request Forgery (CSRF). Atakujący może wykorzystać tę lukę do wykonania nieautoryzowanych działań w kontekście zalogowanego użytkownika.
Wpływ biznesowy
Podatność CSRF w popularnej wtyczce CMS może prowadzić do niezamierzonych zmian konfiguracji lub działań na stronie internetowej, co wpływa na integralność i bezpieczeństwo witryny. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko nieautoryzowanych operacji, które mogą zaburzyć działanie infrastruktury webowej.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Smarty for WordPress u dostawcy oraz jej wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz stosować mechanizmy ochrony przed CSRF. Priorytetowo traktuj aktualizacje i audyt zabezpieczeń CMS.