CVE-2023-5803: podatność CSRF w wtyczce Business Directory dla WordPress

Podatność CSRF w wtyczce Business Directory dla WordPress (do wersji 6.3.10) może prowadzić do nieautoryzowanych działań. Zalecana aktualizacja i monitoring.
CVE-2023-5803CVSS 4.3CMS

CVE-2023-5803: podatność CSRF w wtyczce Business Directory dla WordPress

Podatność CSRF w wtyczce Business Directory dla WordPress (do wersji 6.3.10) może prowadzić do nieautoryzowanych działań. Zalecana aktualizacja i monitoring.

CVSS
4.3 MEDIUM
EPSS
19.9%
Aktywnie wykorzystywana
brak w KEV
Produkt
business directory

Co wiadomo

Wtyczka Business Directory Plugin – Easy Listing Directories dla WordPress zawiera podatność typu Cross-Site Request Forgery (CSRF), która może pozwolić atakującemu na wykonanie nieautoryzowanych działań. Luka dotyczy wersji od początku do 6.3.10.

Wpływ biznesowy

Podatność CSRF może umożliwić atakującemu wykonanie nieautoryzowanych operacji w panelu WordPress, co może prowadzić do niezamierzonych zmian w katalogu firm lub innych ustawieniach. Dla administratorów stron korzystających z tej wtyczki istnieje ryzyko naruszenia integralności danych oraz potencjalnych zakłóceń w działaniu serwisu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Business Directory Plugin i jej instalację. W przypadku braku łatki warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz stosować środki zapobiegające atakom CSRF, takie jak tokeny uwierzytelniające.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS