CVE-2023-41129: podatność CSRF w wtyczce Patreon WordPress

Podatność CSRF w wtyczce Patreon WordPress do wersji 1.8.6. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2023-41129CVSS 4.3CMS

CVE-2023-41129: podatność CSRF w wtyczce Patreon WordPress

Podatność CSRF w wtyczce Patreon WordPress do wersji 1.8.6. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
4.3 MEDIUM
EPSS
21.59%
Aktywnie wykorzystywana
brak w KEV
Produkt
patreon wordpress

Co wiadomo

Wtyczka Patreon WordPress do wersji 1.8.6 zawiera podatność typu Cross-Site Request Forgery (CSRF), która może pozwolić atakującemu na wykonanie nieautoryzowanych działań w imieniu zalogowanego użytkownika. Luka ma średni poziom zagrożenia (CVSS 4.3).

Wpływ biznesowy

Podatność CSRF w wtyczce Patreon WordPress może prowadzić do niezamierzonych zmian w konfiguracji lub działaniach użytkownika, co może wpłynąć na integralność i bezpieczeństwo witryny. Operatorzy stron korzystających z tej wtyczki powinni zwrócić uwagę na możliwość nadużyć, zwłaszcza jeśli użytkownicy mają uprawnienia administracyjne.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji wtyczki Patreon WordPress i ich niezwłoczne zastosowanie. W przypadku braku łatki warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych działań oraz edukować użytkowników o ryzyku ataków CSRF. Priorytetem jest szybka weryfikacja i wdrożenie zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS