CVE-2024-12115: podatność CSRF w wtyczce Poll Maker dla WordPress

Wtyczka Poll Maker do WordPress ma lukę CSRF umożliwiającą duplikowanie ankiet. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-12115CVSS 4.3Web

CVE-2024-12115: podatność CSRF w wtyczce Poll Maker dla WordPress

Wtyczka Poll Maker do WordPress ma lukę CSRF umożliwiającą duplikowanie ankiet. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
4.3 MEDIUM
EPSS
4.94%
Aktywnie wykorzystywana
brak w KEV
Produkt
poll maker

Co wiadomo

Wtyczka Poll Maker dla WordPress do wersji 5.5.4 jest podatna na atak Cross-Site Request Forgery (CSRF) w funkcji duplicate_poll(). Pozwala to nieautoryzowanym atakującym na duplikowanie ankiet, jeśli uda im się nakłonić administratora do kliknięcia w spreparowany link.

Wpływ biznesowy

Podatność może prowadzić do niezamierzonego powielania ankiet przez atakujących, co może zakłócić działanie serwisu i wprowadzić nieporządek w danych. Administratorzy powinni zwrócić uwagę na możliwość wykorzystania tej luki przez osoby zewnętrzne, zwłaszcza w środowiskach, gdzie wtyczka jest aktywnie używana do zbierania opinii.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Poll Maker u jej dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp administratorów do podejrzanych linków, monitorować logi pod kątem nietypowych działań oraz edukować użytkowników o ryzyku kliknięć w nieznane odnośniki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS