Luka CSRF w wtyczce Spotify Play Button dla WordPress

Wtyczka Spotify Play Button do WordPress ma lukę CSRF do wersji 2.10. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2023-41131CVSS 4.3CMS

Luka CSRF w wtyczce Spotify Play Button dla WordPress

Wtyczka Spotify Play Button do WordPress ma lukę CSRF do wersji 2.10. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
4.3 MEDIUM
EPSS
11.94%
Aktywnie wykorzystywana
brak w KEV
Produkt
spotify play button

Co wiadomo

Wtyczka Spotify Play Button dla WordPress w wersjach do 2.10 zawiera lukę Cross-Site Request Forgery (CSRF), która może pozwolić atakującemu na wykonanie nieautoryzowanych działań w imieniu zalogowanego użytkownika. Luka oceniona jest na średni poziom ryzyka (CVSS 4.3).

Wpływ biznesowy

Dla operatorów stron opartych na WordPress z zainstalowaną wtyczką Spotify Play Button istnieje ryzyko nieautoryzowanych zmian lub działań wykonywanych przez atakujących wykorzystujących lukę CSRF. Może to prowadzić do naruszenia integralności witryny lub niezamierzonych modyfikacji treści, co wpływa na reputację i bezpieczeństwo platformy.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Spotify Play Button u dostawcy oraz jej instalację. W przypadku braku łatki warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych działań oraz stosować mechanizmy ochrony przed CSRF. Priorytetowo należy ocenić ryzyko i wdrożyć odpowiednie środki zabezpieczające.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS