CVE-2023-37992: podatność CSRF w wtyczce Smarty for WordPress

Podatność CSRF w wtyczce Smarty for WordPress (do wersji 3.1.35) może umożliwić nieautoryzowane działania. Zalecane szybkie aktualizacje i monitorowanie.
CVE-2023-37992CVSS 5.4CMS

CVE-2023-37992: podatność CSRF w wtyczce Smarty for WordPress

Podatność CSRF w wtyczce Smarty for WordPress (do wersji 3.1.35) może umożliwić nieautoryzowane działania. Zalecane szybkie aktualizacje i monitorowanie.

CVSS
5.4 MEDIUM
EPSS
15.33%
Aktywnie wykorzystywana
brak w KEV
Produkt
smarty for wordpress

Co wiadomo

Wtyczka Smarty for WordPress firmy PressPage Entertainment Inc. w wersjach do 3.1.35 zawiera podatność typu Cross-Site Request Forgery (CSRF). Atakujący może wykorzystać tę lukę do wykonania nieautoryzowanych działań w kontekście zalogowanego użytkownika.

Wpływ biznesowy

Podatność CSRF w popularnej wtyczce CMS może prowadzić do niezamierzonych zmian konfiguracji lub działań na stronie internetowej, co wpływa na integralność i bezpieczeństwo witryny. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko nieautoryzowanych operacji, które mogą zaburzyć działanie infrastruktury webowej.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Smarty for WordPress u dostawcy oraz jej wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz stosować mechanizmy ochrony przed CSRF. Priorytetowo traktuj aktualizacje i audyt zabezpieczeń CMS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS