CVE-2023-5534: Luka CSRF w wtyczce AI ChatBot wpbot dla WordPress

Podatność CSRF w wtyczce AI ChatBot wpbot dla WordPress umożliwia ataki przez spreparowane żądania. Sprawdź zalecenia bezpieczeństwa.
CVE-2023-5534CVSS 4.3CMS

CVE-2023-5534: Luka CSRF w wtyczce AI ChatBot wpbot dla WordPress

Podatność CSRF w wtyczce AI ChatBot wpbot dla WordPress umożliwia ataki przez spreparowane żądania. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
10.78%
Aktywnie wykorzystywana
brak w KEV
Produkt
wpbot

Co wiadomo

Wtyczka AI ChatBot wpbot dla WordPress w wersjach do 4.8.9 i 4.9.2 jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braków lub błędnej walidacji nonce. Atakujący może nakłonić administratora strony do wykonania nieautoryzowanej akcji poprzez spreparowany link.

Wpływ biznesowy

Podatność CSRF w popularnej wtyczce WordPress może prowadzić do niezamierzonych działań wykonywanych przez administratorów, co może skutkować zmianami w konfiguracji lub działaniu witryny. Może to wpłynąć na stabilność i bezpieczeństwo infrastruktury IT obsługującej stronę.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki wpbot u dostawcy quantumcloud i ich wdrożenie. W międzyczasie warto ograniczyć dostęp administratorów do podejrzanych linków, monitorować logi pod kątem nietypowych działań oraz stosować ogólne zasady minimalizacji ryzyka CSRF.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS