CVE-2023-6493: podatność CSRF w wtyczce Depicter Slider dla WordPress

Depicter Slider do WordPress ma podatność CSRF do wersji 2.0.6. Zalecane aktualizacje i monitorowanie bezpieczeństwa.
CVE-2023-6493CVSS 4.3Web

CVE-2023-6493: podatność CSRF w wtyczce Depicter Slider dla WordPress

Depicter Slider do WordPress ma podatność CSRF do wersji 2.0.6. Zalecane aktualizacje i monitorowanie bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
9.87%
Aktywnie wykorzystywana
brak w KEV
Produkt
depicter slider

Co wiadomo

Wtyczka Depicter Slider dla WordPress do wersji 2.0.6 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku lub błędnej walidacji nonce w funkcji zapisu ustawień. Atakujący może zmienić konfigurację wtyczki, nakłaniając administratora do kliknięcia spreparowanego linku.

Wpływ biznesowy

Podatność umożliwia nieautoryzowaną modyfikację ustawień wtyczki przez atak CSRF, co może prowadzić do niezamierzonych zmian w działaniu strony internetowej opartej na WordPress. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko manipulacji konfiguracją i możliwe konsekwencje dla bezpieczeństwa i stabilności serwisu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Depicter Slider u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp administratorów do podejrzanych linków, monitorować logi pod kątem nietypowych zmian konfiguracji oraz stosować ogólne praktyki minimalizacji ryzyka CSRF.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS