CVE-2023-52128: podatność CSRF w wtyczce WhiteWP White Label dla WordPress
Podatność CSRF w wtyczce WhiteWP White Label dla WordPress do wersji 2.9.0. Zalecane aktualizacje i zabezpieczenia panelu administracyjnego.
- CVSS
- 4.3 MEDIUM
- EPSS
- 12.99%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- white label
Co wiadomo
Wtyczka WhiteWP White Label – WordPress Custom Admin, Custom Login Page, and Custom Dashboard zawiera podatność Cross-Site Request Forgery (CSRF) w wersjach do 2.9.0 włącznie. Luka umożliwia atakującemu wykonanie nieautoryzowanych działań na koncie administratora.
Wpływ biznesowy
Podatność CSRF w popularnej wtyczce WordPress może prowadzić do nieautoryzowanych zmian w panelu administracyjnym, co zagraża integralności i bezpieczeństwu witryny. Operatorzy CMS powinni zwrócić uwagę na potencjalne ryzyko nieautoryzowanych modyfikacji i możliwe naruszenia danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki White Label od producenta oraz jej wdrożenie. W przypadku braku łatki warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz stosować dodatkowe zabezpieczenia przeciw CSRF.