CVE-2024-11373: luka CSRF w wtyczce Connexion Logs dla WordPress

Wtyczka Connexion Logs do WordPressa do wersji 3.0.2 narażona na ataki CSRF. Zalecana aktualizacja i monitorowanie bezpieczeństwa.
CVE-2024-11373CVSS 4.3CMS

CVE-2024-11373: luka CSRF w wtyczce Connexion Logs dla WordPress

Wtyczka Connexion Logs do WordPressa do wersji 3.0.2 narażona na ataki CSRF. Zalecana aktualizacja i monitorowanie bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
5.73%
Aktywnie wykorzystywana
brak w KEV
Produkt
connexion logs

Co wiadomo

Wtyczka Connexion Logs do WordPressa w wersjach do 3.0.2 nie posiada mechanizmu ochrony przed atakami CSRF podczas aktualizacji ustawień. Może to pozwolić zalogowanemu administratorowi na nieautoryzowaną zmianę konfiguracji w wyniku ataku CSRF.

Wpływ biznesowy

Brak zabezpieczenia przed CSRF w wtyczce Connexion Logs może prowadzić do niezamierzonych zmian w konfiguracji przez atakujących wykorzystujących sesję administratora. Może to wpłynąć na integralność i bezpieczeństwo systemu CMS, zwiększając ryzyko dalszych ataków lub nieprawidłowego działania witryny.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie wtyczki Connexion Logs do najnowszej wersji udostępnionej przez producenta, która zawiera poprawkę zabezpieczającą przed CSRF. W przypadku braku dostępnej aktualizacji należy ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz stosować dodatkowe mechanizmy ochrony przed CSRF.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS