CVE-2024-10726: Wrażliwość CSRF w wtyczce Friendly Functions for Welcart dla WordPress

Podatność CSRF w wtyczce Friendly Functions for Welcart do WordPressa umożliwia ataki przez fałszywe żądania. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-10726CVSS 6.1Web

CVE-2024-10726: Wrażliwość CSRF w wtyczce Friendly Functions for Welcart dla WordPress

Podatność CSRF w wtyczce Friendly Functions for Welcart do WordPressa umożliwia ataki przez fałszywe żądania. Sprawdź zalecenia bezpieczeństwa.

CVSS
6.1 MEDIUM
EPSS
19.42%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Friendly Functions for Welcart do WordPressa jest podatna na atak Cross-Site Request Forgery (CSRF) we wszystkich wersjach do 1.2.4 włącznie, z powodu braku walidacji nonce podczas aktualizacji ustawień. Atakujący może nakłonić administratora do wykonania złośliwego żądania, co umożliwia wstrzyknięcie złośliwych skryptów.

Wpływ biznesowy

Ta luka może pozwolić nieautoryzowanym osobom na wykonanie niezamierzonych działań administracyjnych na stronie WordPress, co może prowadzić do kompromitacji ustawień witryny lub wstrzyknięcia złośliwego kodu. Operatorzy powinni traktować tę podatność jako istotne zagrożenie dla integralności i bezpieczeństwa swoich serwisów internetowych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Friendly Functions for Welcart i ich wdrożenie. W międzyczasie warto ograniczyć dostęp administracyjny, monitorować logi pod kątem podejrzanych działań oraz edukować administratorów o ryzyku kliknięcia w podejrzane linki. Priorytetem jest minimalizacja ekspozycji na ataki CSRF.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS