CVE-2023-44233: podatność CSRF w wtyczce FooGallery dla WordPress

Podatność CSRF w wtyczce FooGallery do WordPress do wersji 2.2.44. Zalecane aktualizacje i środki ochronne dla administratorów.
CVE-2023-44233CVSS 5.4CMS

CVE-2023-44233: podatność CSRF w wtyczce FooGallery dla WordPress

Podatność CSRF w wtyczce FooGallery do WordPress do wersji 2.2.44. Zalecane aktualizacje i środki ochronne dla administratorów.

CVSS
5.4 MEDIUM
EPSS
12.76%
Aktywnie wykorzystywana
brak w KEV
Produkt
foogallery

Co wiadomo

Wtyczka FooGallery do WordPress w wersjach do 2.2.44 zawiera podatność typu Cross-Site Request Forgery (CSRF), która może umożliwić atakującemu wykonanie nieautoryzowanych działań w kontekście zalogowanego użytkownika.

Wpływ biznesowy

Podatność CSRF w popularnej wtyczce galerii WordPress może prowadzić do nieautoryzowanych zmian w konfiguracji lub zawartości witryny, co zagraża integralności i dostępności serwisu. Administratorzy powinni traktować tę lukę jako średniego ryzyka, szczególnie w środowiskach z wieloma użytkownikami o podwyższonych uprawnieniach.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki FooGallery u jej dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć uprawnienia użytkowników oraz monitorować logi serwera pod kątem podejrzanych działań. Dodatkowo, należy rozważyć wdrożenie mechanizmów ochrony przed CSRF, jeśli to możliwe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS