CVE-2023-48328: Luka CSRF w wtyczce NextGEN Gallery dla WordPress
Luka CSRF w wtyczce NextGEN Gallery dla WordPress do wersji 3.37. Zalecane aktualizacje i środki ochronne dla administratorów.
- CVSS
- 4.3 MEDIUM
- EPSS
- 18.84%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- nextgen gallery
Co wiadomo
Wtyczka NextGEN Gallery dla WordPress zawiera lukę Cross-Site Request Forgery (CSRF), która może pozwolić atakującemu na wykonanie nieautoryzowanych działań w imieniu zalogowanego użytkownika. Luka dotyczy wersji do 3.37 włącznie.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystających z NextGEN Gallery istnieje ryzyko nieautoryzowanych zmian lub działań na stronie, co może prowadzić do naruszenia integralności danych lub konfiguracji. Choć ocena CVSS wskazuje na średnie zagrożenie, warto podjąć działania zapobiegawcze, aby ograniczyć potencjalne szkody.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji wtyczki NextGEN Gallery i ich niezwłoczne zastosowanie. W przypadku braku łatki warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz stosować mechanizmy ochrony przed CSRF. Priorytetowo traktuj aktualizacje i audyt bezpieczeństwa środowiska WordPress.