CVE-2023-48328: Luka CSRF w wtyczce NextGEN Gallery dla WordPress

Luka CSRF w wtyczce NextGEN Gallery dla WordPress do wersji 3.37. Zalecane aktualizacje i środki ochronne dla administratorów.
CVE-2023-48328CVSS 4.3CMS

CVE-2023-48328: Luka CSRF w wtyczce NextGEN Gallery dla WordPress

Luka CSRF w wtyczce NextGEN Gallery dla WordPress do wersji 3.37. Zalecane aktualizacje i środki ochronne dla administratorów.

CVSS
4.3 MEDIUM
EPSS
18.84%
Aktywnie wykorzystywana
brak w KEV
Produkt
nextgen gallery

Co wiadomo

Wtyczka NextGEN Gallery dla WordPress zawiera lukę Cross-Site Request Forgery (CSRF), która może pozwolić atakującemu na wykonanie nieautoryzowanych działań w imieniu zalogowanego użytkownika. Luka dotyczy wersji do 3.37 włącznie.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z NextGEN Gallery istnieje ryzyko nieautoryzowanych zmian lub działań na stronie, co może prowadzić do naruszenia integralności danych lub konfiguracji. Choć ocena CVSS wskazuje na średnie zagrożenie, warto podjąć działania zapobiegawcze, aby ograniczyć potencjalne szkody.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji wtyczki NextGEN Gallery i ich niezwłoczne zastosowanie. W przypadku braku łatki warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz stosować mechanizmy ochrony przed CSRF. Priorytetowo traktuj aktualizacje i audyt bezpieczeństwa środowiska WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS