CVE-2023-6493: podatność CSRF w wtyczce Depicter Slider dla WordPress
Depicter Slider do WordPress ma podatność CSRF do wersji 2.0.6. Zalecane aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 9.87%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- depicter slider
Co wiadomo
Wtyczka Depicter Slider dla WordPress do wersji 2.0.6 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku lub błędnej walidacji nonce w funkcji zapisu ustawień. Atakujący może zmienić konfigurację wtyczki, nakłaniając administratora do kliknięcia spreparowanego linku.
Wpływ biznesowy
Podatność umożliwia nieautoryzowaną modyfikację ustawień wtyczki przez atak CSRF, co może prowadzić do niezamierzonych zmian w działaniu strony internetowej opartej na WordPress. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko manipulacji konfiguracją i możliwe konsekwencje dla bezpieczeństwa i stabilności serwisu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Depicter Slider u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp administratorów do podejrzanych linków, monitorować logi pod kątem nietypowych zmian konfiguracji oraz stosować ogólne praktyki minimalizacji ryzyka CSRF.