Luka CSRF w wtyczce Cost Calculator Builder dla WordPress
Wtyczka Cost Calculator Builder przed 3.2.43 narażona na ataki CSRF. Zalecana aktualizacja dla bezpieczeństwa WordPress.
- CVSS
- 5.4 MEDIUM
- EPSS
- 8.07%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- cost calculator builder
Co wiadomo
Wtyczka Cost Calculator Builder dla WordPress w wersjach przed 3.2.43 nie posiada odpowiednich zabezpieczeń przed atakami CSRF w niektórych akcjach AJAX. Może to pozwolić atakującym na wymuszenie niechcianych działań przez zalogowanych użytkowników.
Wpływ biznesowy
Brak ochrony przed CSRF w popularnej wtyczce WordPress może prowadzić do nieautoryzowanych zmian lub działań wykonywanych w imieniu zalogowanych użytkowników, co zagraża integralności i bezpieczeństwu serwisu. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko nadużyć i możliwe konsekwencje dla reputacji oraz dostępności usług.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie wtyczki Cost Calculator Builder do wersji 3.2.43 lub nowszej udostępnionej przez producenta. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz stosować dodatkowe zabezpieczenia przeciw CSRF. Regularne przeglądy i priorytetyzacja łatek bezpieczeństwa są kluczowe.