CVE-2024-12557: Transporters.io dla WordPress podatny na CSRF
Wtyczka Transporters.io do WordPress ma lukę CSRF do wersji 2.1.1. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
- CVSS
- 6.1 MEDIUM
- EPSS
- 9.16%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Transporters.io dla WordPress do wersji 2.1.1 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku walidacji nonce w jednej z funkcji. Atakujący może nakłonić administratora strony do wykonania złośliwego działania poprzez spreparowany link.
Wpływ biznesowy
Podatność CSRF w popularnej wtyczce WordPress może pozwolić nieautoryzowanym osobom na wykonanie niezamierzonych działań na stronie, co może prowadzić do wstrzyknięcia złośliwych skryptów i potencjalnego przejęcia kontroli nad witryną. Operatorzy stron powinni zwrócić uwagę na tę lukę, zwłaszcza jeśli korzystają z wersji wtyczki do 2.1.1.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Transporters.io i jej instalację. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć dostęp administratorów do podejrzanych źródeł, monitorować logi pod kątem nietypowych działań oraz rozważyć wdrożenie dodatkowych mechanizmów ochrony przed CSRF.