Luka CSRF w wtyczce WordPress Contact Forms firmy Cimatti

Średnia luka CSRF w wtyczce WordPress Contact Forms firmy Cimatti (do wersji 1.6.0). Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
CVE-2023-47230CVSS 5.4CMS

Luka CSRF w wtyczce WordPress Contact Forms firmy Cimatti

Średnia luka CSRF w wtyczce WordPress Contact Forms firmy Cimatti (do wersji 1.6.0). Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.

CVSS
5.4 MEDIUM
EPSS
18.92%
Aktywnie wykorzystywana
brak w KEV
Produkt
wordpress contact forms

Co wiadomo

Wtyczka WordPress Contact Forms firmy Cimatti w wersjach do 1.6.0 zawiera lukę Cross-Site Request Forgery (CSRF), która może pozwolić atakującemu na wykonanie nieautoryzowanych działań w imieniu zalogowanego użytkownika. Luka ma średni poziom ryzyka (CVSS 5.4).

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z tej wtyczki istnieje ryzyko nieautoryzowanych zmian lub działań wykonywanych przez atakujących wykorzystujących lukę CSRF. Może to prowadzić do naruszenia integralności danych lub niezamierzonych operacji na stronie. Zalecane jest szybkie zweryfikowanie wersji wtyczki i podjęcie działań ograniczających ekspozycję.

Rekomendowane działania administratora

Administratorzy powinni sprawdzić wersję wtyczki WordPress Contact Forms i zaktualizować ją do najnowszej dostępnej wersji, jeśli to możliwe. W przypadku braku aktualizacji warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz stosować mechanizmy ochrony przed CSRF. Priorytetem jest szybka ocena ryzyka i wdrożenie odpowiednich środków zaradczych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS