CVE-2023-5602: podatność CSRF w wtyczce Social Media Share Buttons & Social Sharing Icons dla WordPress

Wtyczka WordPress Social Media Share Buttons ma podatność CSRF do wersji 2.8.5. Zalecane aktualizacje i ograniczenia dostępu.
CVE-2023-5602CVSS 4.3Web

CVE-2023-5602: podatność CSRF w wtyczce Social Media Share Buttons & Social Sharing Icons dla WordPress

Wtyczka WordPress Social Media Share Buttons ma podatność CSRF do wersji 2.8.5. Zalecane aktualizacje i ograniczenia dostępu.

CVSS
4.3 MEDIUM
EPSS
12.92%
Aktywnie wykorzystywana
brak w KEV
Produkt
social media share buttons \& social sharing icons

Co wiadomo

Wtyczka Social Media Share Buttons & Social Sharing Icons dla WordPress do wersji 2.8.5 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku lub błędnej walidacji nonce w kilku funkcjach AJAX. Atakujący może nakłonić administratora strony do wykonania nieautoryzowanej akcji poprzez spreparowany link.

Wpływ biznesowy

Podatność umożliwia nieautoryzowanym osobom wywołanie działań administracyjnych na stronie WordPress, jeśli uda im się nakłonić administratora do kliknięcia w złośliwy link. Może to prowadzić do niezamierzonych zmian w konfiguracji lub funkcjonowaniu witryny, co wpływa na jej bezpieczeństwo i stabilność.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz edukować administratorów o ryzyku klikania w nieznane linki. Priorytetowo traktuj aktualizacje zabezpieczeń wtyczek WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS