CVE-2023-5803: podatność CSRF w wtyczce Business Directory dla WordPress
Podatność CSRF w wtyczce Business Directory dla WordPress (do wersji 6.3.10) może prowadzić do nieautoryzowanych działań. Zalecana aktualizacja i monitoring.
- CVSS
- 4.3 MEDIUM
- EPSS
- 19.9%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- business directory
Co wiadomo
Wtyczka Business Directory Plugin – Easy Listing Directories dla WordPress zawiera podatność typu Cross-Site Request Forgery (CSRF), która może pozwolić atakującemu na wykonanie nieautoryzowanych działań. Luka dotyczy wersji od początku do 6.3.10.
Wpływ biznesowy
Podatność CSRF może umożliwić atakującemu wykonanie nieautoryzowanych operacji w panelu WordPress, co może prowadzić do niezamierzonych zmian w katalogu firm lub innych ustawieniach. Dla administratorów stron korzystających z tej wtyczki istnieje ryzyko naruszenia integralności danych oraz potencjalnych zakłóceń w działaniu serwisu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Business Directory Plugin i jej instalację. W przypadku braku łatki warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz stosować środki zapobiegające atakom CSRF, takie jak tokeny uwierzytelniające.