Luka CSRF w wtyczce Gift Up Gift Cards dla WordPress i WooCommerce

Wtyczka Gift Up Gift Cards do WordPress i WooCommerce ma lukę CSRF do wersji 2.21.3. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2023-49744CVSS 5.4CMS

Luka CSRF w wtyczce Gift Up Gift Cards dla WordPress i WooCommerce

Wtyczka Gift Up Gift Cards do WordPress i WooCommerce ma lukę CSRF do wersji 2.21.3. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.4 MEDIUM
EPSS
16.27%
Aktywnie wykorzystywana
brak w KEV
Produkt
gift up gift cards for wordpress and woocommerce

Co wiadomo

Wtyczka Gift Up Gift Cards dla WordPress i WooCommerce jest podatna na atak Cross-Site Request Forgery (CSRF) w wersjach do 2.21.3 włącznie. Luka umożliwia potencjalne wykonanie nieautoryzowanych działań przez atakującego.

Wpływ biznesowy

Ta luka może prowadzić do nieautoryzowanych zmian lub działań w sklepie internetowym opartym na WordPress i WooCommerce, co może wpłynąć na integralność i bezpieczeństwo transakcji związanych z kartami podarunkowymi. Operatorzy powinni rozważyć ryzyko nadużyć i potencjalnych strat finansowych lub reputacyjnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Gift Up Gift Cards i jej instalację, jeśli jest dostępna. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować działania zabezpieczające w środowisku WordPress i WooCommerce.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS