Luka CSRF w Icegram Engage – WordPress Lead Generation

Odkryto lukę CSRF w Icegram Engage – wtyczce WordPress do generowania leadów. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2023-52119CVSS 4.3CMS

Luka CSRF w Icegram Engage – WordPress Lead Generation

Odkryto lukę CSRF w Icegram Engage – wtyczce WordPress do generowania leadów. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
4.3 MEDIUM
EPSS
12.99%
Aktywnie wykorzystywana
brak w KEV
Produkt
icegram engage

Co wiadomo

W Icegram Engage – wtyczce WordPress do generowania leadów i budowania list mailingowych – wykryto lukę typu Cross-Site Request Forgery (CSRF). Problem dotyczy wersji od początkowej do 3.1.18 i może umożliwić atakującemu wykonanie nieautoryzowanych działań w imieniu zalogowanego użytkownika.

Wpływ biznesowy

Luka CSRF w Icegram Engage może prowadzić do niezamierzonych zmian konfiguracji lub działań na stronie internetowej, co może wpłynąć na integralność danych i zaufanie użytkowników. Administratorzy stron korzystających z tej wtyczki powinni zwrócić uwagę na potencjalne ryzyko nadużyć i możliwe zakłócenia w funkcjonowaniu usług marketingowych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Icegram Engage u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych działań oraz stosować dodatkowe mechanizmy zabezpieczające przed CSRF, jeśli to możliwe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS