CVE-2024-11373: luka CSRF w wtyczce Connexion Logs dla WordPress
Wtyczka Connexion Logs do WordPressa do wersji 3.0.2 narażona na ataki CSRF. Zalecana aktualizacja i monitorowanie bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 5.73%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- connexion logs
Co wiadomo
Wtyczka Connexion Logs do WordPressa w wersjach do 3.0.2 nie posiada mechanizmu ochrony przed atakami CSRF podczas aktualizacji ustawień. Może to pozwolić zalogowanemu administratorowi na nieautoryzowaną zmianę konfiguracji w wyniku ataku CSRF.
Wpływ biznesowy
Brak zabezpieczenia przed CSRF w wtyczce Connexion Logs może prowadzić do niezamierzonych zmian w konfiguracji przez atakujących wykorzystujących sesję administratora. Może to wpłynąć na integralność i bezpieczeństwo systemu CMS, zwiększając ryzyko dalszych ataków lub nieprawidłowego działania witryny.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie wtyczki Connexion Logs do najnowszej wersji udostępnionej przez producenta, która zawiera poprawkę zabezpieczającą przed CSRF. W przypadku braku dostępnej aktualizacji należy ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz stosować dodatkowe mechanizmy ochrony przed CSRF.