CVE-2023-4642: luka w wtyczce kk Star Ratings umożliwiająca wielokrotne głosowanie
Luka CVE-2023-4642 w wtyczce kk Star Ratings umożliwia wielokrotne głosowanie przez jednego użytkownika. Zalecana aktualizacja do wersji 5.4.6.
- CVSS
- 5.9 MEDIUM
- EPSS
- 33.95%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- kk star ratings
Co wiadomo
Wtyczka WordPress kk Star Ratings w wersjach przed 5.4.6 nie stosuje operacji atomowych, co powoduje warunek wyścigu i pozwala jednemu użytkownikowi oddać wiele głosów w ankiecie. Luka ta może zaburzyć wiarygodność wyników głosowania.
Wpływ biznesowy
Dla operatorów stron opartych na WordPressie z wtyczką kk Star Ratings, luka ta może prowadzić do manipulacji wynikami ankiet i ocen, co wpływa na wiarygodność i reputację serwisu. Może to również wpłynąć na decyzje biznesowe oparte na tych danych. Warto zwrócić uwagę na potencjalne nadużycia i ich wpływ na interakcję z użytkownikami.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki kk Star Ratings do wersji 5.4.6 lub nowszej, gdzie problem został załatany. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do funkcji głosowania, monitorować logi pod kątem nietypowej aktywności oraz rozważyć tymczasowe wyłączenie ankiet. Regularnie przeglądaj aktualizacje bezpieczeństwa od dostawcy wtyczki.