CVE-2024-10480: Luka CSRF w wtyczce 3dprint lite dla WordPress
Wtyczka 3dprint lite do WordPress przed wersją 2.1 narażona na ataki CSRF umożliwiające zmianę ustawień przez atakujących.
- CVSS
- 4.3 MEDIUM
- EPSS
- 9.33%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- 3dprint lite
Co wiadomo
Wtyczka 3DPrint Lite dla WordPress w wersjach przed 2.1 nie posiada mechanizmu ochrony przed atakami CSRF podczas aktualizacji ustawień. Atakujący mogą wykorzystać to do zmiany konfiguracji przez zalogowanego administratora bez jego wiedzy.
Wpływ biznesowy
Brak zabezpieczenia CSRF w wtyczce 3dprint lite może prowadzić do nieautoryzowanych zmian w konfiguracji strony, co może wpłynąć na stabilność i bezpieczeństwo witryny. Administratorzy powinni zwrócić uwagę na potencjalne ryzyko manipulacji ustawieniami przez atakujących wykorzystujących sesję administratora.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki 3dprint lite do wersji 2.1 lub nowszej, gdzie luka została załatana. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz stosować dodatkowe mechanizmy ochrony przed CSRF.