CVE-2024-10726: Wrażliwość CSRF w wtyczce Friendly Functions for Welcart dla WordPress
Podatność CSRF w wtyczce Friendly Functions for Welcart do WordPressa umożliwia ataki przez fałszywe żądania. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.1 MEDIUM
- EPSS
- 19.42%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Friendly Functions for Welcart do WordPressa jest podatna na atak Cross-Site Request Forgery (CSRF) we wszystkich wersjach do 1.2.4 włącznie, z powodu braku walidacji nonce podczas aktualizacji ustawień. Atakujący może nakłonić administratora do wykonania złośliwego żądania, co umożliwia wstrzyknięcie złośliwych skryptów.
Wpływ biznesowy
Ta luka może pozwolić nieautoryzowanym osobom na wykonanie niezamierzonych działań administracyjnych na stronie WordPress, co może prowadzić do kompromitacji ustawień witryny lub wstrzyknięcia złośliwego kodu. Operatorzy powinni traktować tę podatność jako istotne zagrożenie dla integralności i bezpieczeństwa swoich serwisów internetowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Friendly Functions for Welcart i ich wdrożenie. W międzyczasie warto ograniczyć dostęp administracyjny, monitorować logi pod kątem podejrzanych działań oraz edukować administratorów o ryzyku kliknięcia w podejrzane linki. Priorytetem jest minimalizacja ekspozycji na ataki CSRF.