CVE-2023-45831: podatność CSRF w wtyczce Google AMP dla WordPress
Podatność CSRF w wtyczce Google AMP dla WordPress (do wersji 1.5.15) może umożliwić nieautoryzowane działania. Zalecane aktualizacje i monitorowanie.
- CVSS
- 5.4 MEDIUM
- EPSS
- 11.08%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- google amp
Co wiadomo
Wtyczka Pixelative Mohsin Rafique AMP WP – Google AMP dla WordPress w wersjach do 1.5.15 zawiera podatność Cross-Site Request Forgery (CSRF). Atakujący może wykorzystać tę lukę do wykonania nieautoryzowanych działań w kontekście zalogowanego użytkownika.
Wpływ biznesowy
Podatność CSRF może prowadzić do nieautoryzowanych zmian w konfiguracji lub zawartości witryny, co może wpłynąć na integralność i dostępność serwisu. Operatorzy CMS powinni zwrócić uwagę na potencjalne ryzyko manipulacji i narażenie na ataki wykorzystujące tę lukę.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji wtyczki Google AMP i ich niezwłoczne zastosowanie. W przypadku braku łatki warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować działania zabezpieczające w środowisku WordPress.