CVE-2023-44233: podatność CSRF w wtyczce FooGallery dla WordPress
Podatność CSRF w wtyczce FooGallery do WordPress do wersji 2.2.44. Zalecane aktualizacje i środki ochronne dla administratorów.
- CVSS
- 5.4 MEDIUM
- EPSS
- 12.76%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- foogallery
Co wiadomo
Wtyczka FooGallery do WordPress w wersjach do 2.2.44 zawiera podatność typu Cross-Site Request Forgery (CSRF), która może umożliwić atakującemu wykonanie nieautoryzowanych działań w kontekście zalogowanego użytkownika.
Wpływ biznesowy
Podatność CSRF w popularnej wtyczce galerii WordPress może prowadzić do nieautoryzowanych zmian w konfiguracji lub zawartości witryny, co zagraża integralności i dostępności serwisu. Administratorzy powinni traktować tę lukę jako średniego ryzyka, szczególnie w środowiskach z wieloma użytkownikami o podwyższonych uprawnieniach.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki FooGallery u jej dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć uprawnienia użytkowników oraz monitorować logi serwera pod kątem podejrzanych działań. Dodatkowo, należy rozważyć wdrożenie mechanizmów ochrony przed CSRF, jeśli to możliwe.