CVE-2023-5802: podatność CSRF w wtyczce WP Knowledgebase

Podatność CSRF w wtyczce WP Knowledgebase (do wersji 1.3.4) może umożliwić nieautoryzowane działania. Sprawdź zalecenia bezpieczeństwa.
CVE-2023-5802CVSS 4.3CMS

CVE-2023-5802: podatność CSRF w wtyczce WP Knowledgebase

Podatność CSRF w wtyczce WP Knowledgebase (do wersji 1.3.4) może umożliwić nieautoryzowane działania. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
11.95%
Aktywnie wykorzystywana
brak w KEV
Produkt
wp knowledgebase

Co wiadomo

Wtyczka WordPress Knowledgebase & Documentation (wersje do 1.3.4) zawiera lukę Cross-Site Request Forgery (CSRF), która może pozwolić atakującemu na wykonanie nieautoryzowanych działań w imieniu zalogowanego użytkownika. Luka została oceniona jako średniego ryzyka (CVSS 4.3).

Wpływ biznesowy

Dla operatorów stron opartych na WordPress z zainstalowaną wtyczką WP Knowledgebase, luka CSRF może prowadzić do nieautoryzowanych zmian w bazie wiedzy lub dokumentacji. Może to skutkować utratą integralności danych lub wprowadzeniem niepożądanych treści, co wpływa na wiarygodność i funkcjonalność serwisu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WP Knowledgebase i jej instalację. W przypadku braku łatki, ograniczenie dostępu do panelu administracyjnego, monitorowanie logów pod kątem podejrzanych działań oraz stosowanie mechanizmów ochrony przed CSRF. Priorytetowo należy ocenić ryzyko i wdrożyć odpowiednie środki zabezpieczające.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS