CVE-2023-5602: podatność CSRF w wtyczce Social Media Share Buttons & Social Sharing Icons dla WordPress
Wtyczka WordPress Social Media Share Buttons ma podatność CSRF do wersji 2.8.5. Zalecane aktualizacje i ograniczenia dostępu.
- CVSS
- 4.3 MEDIUM
- EPSS
- 12.92%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- social media share buttons \& social sharing icons
Co wiadomo
Wtyczka Social Media Share Buttons & Social Sharing Icons dla WordPress do wersji 2.8.5 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku lub błędnej walidacji nonce w kilku funkcjach AJAX. Atakujący może nakłonić administratora strony do wykonania nieautoryzowanej akcji poprzez spreparowany link.
Wpływ biznesowy
Podatność umożliwia nieautoryzowanym osobom wywołanie działań administracyjnych na stronie WordPress, jeśli uda im się nakłonić administratora do kliknięcia w złośliwy link. Może to prowadzić do niezamierzonych zmian w konfiguracji lub funkcjonowaniu witryny, co wpływa na jej bezpieczeństwo i stabilność.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz edukować administratorów o ryzyku klikania w nieznane linki. Priorytetowo traktuj aktualizacje zabezpieczeń wtyczek WordPress.