CVE-2023-41694: podatność CSRF w wtyczce Realbig For WordPress
Podatność CSRF w wtyczce Realbig For WordPress do wersji 1.0.3 może umożliwić nieautoryzowane działania. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 11.89%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- realbig
Co wiadomo
Wtyczka Realbig For WordPress w wersjach do 1.0.3 włącznie zawiera podatność typu Cross-Site Request Forgery (CSRF). Atakujący może wykorzystać tę lukę do wykonania nieautoryzowanych działań w kontekście zalogowanego użytkownika.
Wpływ biznesowy
Podatność CSRF może prowadzić do niezamierzonych zmian konfiguracji lub działań na stronie WordPress, co może wpłynąć na stabilność i bezpieczeństwo witryny. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko nieautoryzowanych operacji wykonywanych przez atakujących.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Realbig For WordPress i ich wdrożenie. W przypadku braku łatki warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować działania zabezpieczające w środowisku CMS.