CVE-2023-5531: podatność CSRF w wtyczce Thumbnail Slider With Lightbox dla WordPress

Wtyczka Thumbnail Slider With Lightbox do WordPress ma lukę CSRF umożliwiającą nieautoryzowane usuwanie obrazów. Sprawdź zalecenia bezpieczeństwa.
CVE-2023-5531CVSS 4.3CMS

CVE-2023-5531: podatność CSRF w wtyczce Thumbnail Slider With Lightbox dla WordPress

Wtyczka Thumbnail Slider With Lightbox do WordPress ma lukę CSRF umożliwiającą nieautoryzowane usuwanie obrazów. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
17.46%
Aktywnie wykorzystywana
brak w KEV
Produkt
thumbnail slider with lightbox

Co wiadomo

Wtyczka Thumbnail Slider With Lightbox do WordPress w wersjach do 1.0 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku lub błędnej walidacji nonce przy funkcji usuwania. Atakujący może nakłonić administratora do wykonania nieautoryzowanego usunięcia obrazów lightbox.

Wpływ biznesowy

Podatność umożliwia nieautoryzowane usunięcie obrazów lightbox przez atak CSRF, co może prowadzić do utraty danych wizualnych na stronie i zakłócenia działania witryny. Administratorzy powinni zwrócić uwagę na tę lukę, zwłaszcza jeśli korzystają z tej wtyczki, aby uniknąć niezamierzonych zmian w zawartości strony.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji wtyczki Thumbnail Slider With Lightbox i ich niezwłoczne zastosowanie. W przypadku braku łatki warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz edukować administratorów o ryzyku klikania w nieznane linki. Priorytetem jest szybkie wdrożenie poprawek lub alternatywnych rozwiązań.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS