CVE-2023-51538: Luka CSRF w wtyczce Awesome Support dla WordPress

Odkryto lukę CSRF w wtyczce Awesome Support dla WordPress do wersji 6.1.5. Zalecane jest szybkie wdrożenie aktualizacji i monitorowanie systemu.
CVE-2023-51538CVSS 4.3CMS

CVE-2023-51538: Luka CSRF w wtyczce Awesome Support dla WordPress

Odkryto lukę CSRF w wtyczce Awesome Support dla WordPress do wersji 6.1.5. Zalecane jest szybkie wdrożenie aktualizacji i monitorowanie systemu.

CVSS
4.3 MEDIUM
EPSS
12.99%
Aktywnie wykorzystywana
brak w KEV
Produkt
awesome support

Co wiadomo

Wtyczka Awesome Support – WordPress HelpDesk & Support Plugin zawiera lukę typu Cross-Site Request Forgery (CSRF), która dotyczy wersji do 6.1.5 włącznie. Luka umożliwia atakującemu wykonanie nieautoryzowanych działań w kontekście zalogowanego użytkownika.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z wtyczki Awesome Support istnieje ryzyko nieautoryzowanych zmian lub działań wykonywanych na ich systemie wsparcia klienta. Luka CSRF może prowadzić do naruszenia integralności danych lub niezamierzonych operacji, co może wpłynąć na jakość obsługi i bezpieczeństwo danych klientów.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Awesome Support i ich wdrożenie. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemu, monitorować logi pod kątem podejrzanych działań oraz stosować dodatkowe mechanizmy ochrony przed CSRF. Priorytetowo traktuj przegląd i aktualizację zabezpieczeń wtyczek WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS