Luka CSRF w wtyczce JSP Store Locator dla WordPress

Wtyczka JSP Store Locator do WordPress ma lukę CSRF umożliwiającą ataki na zalogowanych użytkowników. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-12301CVSS 6.5CMS

Luka CSRF w wtyczce JSP Store Locator dla WordPress

Wtyczka JSP Store Locator do WordPress ma lukę CSRF umożliwiającą ataki na zalogowanych użytkowników. Sprawdź zalecenia bezpieczeństwa.

CVSS
6.5 MEDIUM
EPSS
9.12%
Aktywnie wykorzystywana
brak w KEV
Produkt
jsp store locator

Co wiadomo

Wtyczka JSP Store Locator do WordPress w wersji do 1.0 nie posiada odpowiednich zabezpieczeń przed atakami CSRF w niektórych miejscach. Może to umożliwić atakującym wymuszenie na zalogowanych użytkownikach wykonania niechcianych działań.

Wpływ biznesowy

Brak ochrony przed atakami CSRF w wtyczce JSP Store Locator może prowadzić do nieautoryzowanych zmian lub działań wykonywanych przez zalogowanych użytkowników, co zagraża integralności i bezpieczeństwu witryny. Operatorzy powinni zwrócić uwagę na możliwość wykorzystania tej luki do przejęcia kontroli nad funkcjami wtyczki lub wprowadzenia niepożądanych zmian.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki JSP Store Locator u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz rozważyć wdrożenie dodatkowych mechanizmów ochrony przed CSRF. Priorytetowo należy ocenić ryzyko i zabezpieczyć środowisko.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS