CVE-2023-52128: podatność CSRF w wtyczce WhiteWP White Label dla WordPress

Podatność CSRF w wtyczce WhiteWP White Label dla WordPress do wersji 2.9.0. Zalecane aktualizacje i zabezpieczenia panelu administracyjnego.
CVE-2023-52128CVSS 4.3CMS

CVE-2023-52128: podatność CSRF w wtyczce WhiteWP White Label dla WordPress

Podatność CSRF w wtyczce WhiteWP White Label dla WordPress do wersji 2.9.0. Zalecane aktualizacje i zabezpieczenia panelu administracyjnego.

CVSS
4.3 MEDIUM
EPSS
12.99%
Aktywnie wykorzystywana
brak w KEV
Produkt
white label

Co wiadomo

Wtyczka WhiteWP White Label – WordPress Custom Admin, Custom Login Page, and Custom Dashboard zawiera podatność Cross-Site Request Forgery (CSRF) w wersjach do 2.9.0 włącznie. Luka umożliwia atakującemu wykonanie nieautoryzowanych działań na koncie administratora.

Wpływ biznesowy

Podatność CSRF w popularnej wtyczce WordPress może prowadzić do nieautoryzowanych zmian w panelu administracyjnym, co zagraża integralności i bezpieczeństwu witryny. Operatorzy CMS powinni zwrócić uwagę na potencjalne ryzyko nieautoryzowanych modyfikacji i możliwe naruszenia danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki White Label od producenta oraz jej wdrożenie. W przypadku braku łatki warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz stosować dodatkowe zabezpieczenia przeciw CSRF.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS