CVE-2023-5534: Luka CSRF w wtyczce AI ChatBot wpbot dla WordPress
Podatność CSRF w wtyczce AI ChatBot wpbot dla WordPress umożliwia ataki przez spreparowane żądania. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 10.78%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wpbot
Co wiadomo
Wtyczka AI ChatBot wpbot dla WordPress w wersjach do 4.8.9 i 4.9.2 jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braków lub błędnej walidacji nonce. Atakujący może nakłonić administratora strony do wykonania nieautoryzowanej akcji poprzez spreparowany link.
Wpływ biznesowy
Podatność CSRF w popularnej wtyczce WordPress może prowadzić do niezamierzonych działań wykonywanych przez administratorów, co może skutkować zmianami w konfiguracji lub działaniu witryny. Może to wpłynąć na stabilność i bezpieczeństwo infrastruktury IT obsługującej stronę.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki wpbot u dostawcy quantumcloud i ich wdrożenie. W międzyczasie warto ograniczyć dostęp administratorów do podejrzanych linków, monitorować logi pod kątem nietypowych działań oraz stosować ogólne zasady minimalizacji ryzyka CSRF.