Luka CSRF w Icegram Engage – WordPress Lead Generation
Odkryto lukę CSRF w Icegram Engage – wtyczce WordPress do generowania leadów. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 4.3 MEDIUM
- EPSS
- 12.99%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- icegram engage
Co wiadomo
W Icegram Engage – wtyczce WordPress do generowania leadów i budowania list mailingowych – wykryto lukę typu Cross-Site Request Forgery (CSRF). Problem dotyczy wersji od początkowej do 3.1.18 i może umożliwić atakującemu wykonanie nieautoryzowanych działań w imieniu zalogowanego użytkownika.
Wpływ biznesowy
Luka CSRF w Icegram Engage może prowadzić do niezamierzonych zmian konfiguracji lub działań na stronie internetowej, co może wpłynąć na integralność danych i zaufanie użytkowników. Administratorzy stron korzystających z tej wtyczki powinni zwrócić uwagę na potencjalne ryzyko nadużyć i możliwe zakłócenia w funkcjonowaniu usług marketingowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Icegram Engage u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych działań oraz stosować dodatkowe mechanizmy zabezpieczające przed CSRF, jeśli to możliwe.