CVE-2023-5802: podatność CSRF w wtyczce WP Knowledgebase
Podatność CSRF w wtyczce WP Knowledgebase (do wersji 1.3.4) może umożliwić nieautoryzowane działania. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 11.95%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wp knowledgebase
Co wiadomo
Wtyczka WordPress Knowledgebase & Documentation (wersje do 1.3.4) zawiera lukę Cross-Site Request Forgery (CSRF), która może pozwolić atakującemu na wykonanie nieautoryzowanych działań w imieniu zalogowanego użytkownika. Luka została oceniona jako średniego ryzyka (CVSS 4.3).
Wpływ biznesowy
Dla operatorów stron opartych na WordPress z zainstalowaną wtyczką WP Knowledgebase, luka CSRF może prowadzić do nieautoryzowanych zmian w bazie wiedzy lub dokumentacji. Może to skutkować utratą integralności danych lub wprowadzeniem niepożądanych treści, co wpływa na wiarygodność i funkcjonalność serwisu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WP Knowledgebase i jej instalację. W przypadku braku łatki, ograniczenie dostępu do panelu administracyjnego, monitorowanie logów pod kątem podejrzanych działań oraz stosowanie mechanizmów ochrony przed CSRF. Priorytetowo należy ocenić ryzyko i wdrożyć odpowiednie środki zabezpieczające.