CVE-2024-12557: Transporters.io dla WordPress podatny na CSRF

Wtyczka Transporters.io do WordPress ma lukę CSRF do wersji 2.1.1. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
CVE-2024-12557CVSS 6.1CMS

CVE-2024-12557: Transporters.io dla WordPress podatny na CSRF

Wtyczka Transporters.io do WordPress ma lukę CSRF do wersji 2.1.1. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.

CVSS
6.1 MEDIUM
EPSS
9.16%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Transporters.io dla WordPress do wersji 2.1.1 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku walidacji nonce w jednej z funkcji. Atakujący może nakłonić administratora strony do wykonania złośliwego działania poprzez spreparowany link.

Wpływ biznesowy

Podatność CSRF w popularnej wtyczce WordPress może pozwolić nieautoryzowanym osobom na wykonanie niezamierzonych działań na stronie, co może prowadzić do wstrzyknięcia złośliwych skryptów i potencjalnego przejęcia kontroli nad witryną. Operatorzy stron powinni zwrócić uwagę na tę lukę, zwłaszcza jeśli korzystają z wersji wtyczki do 2.1.1.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Transporters.io i jej instalację. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć dostęp administratorów do podejrzanych źródeł, monitorować logi pod kątem nietypowych działań oraz rozważyć wdrożenie dodatkowych mechanizmów ochrony przed CSRF.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS