CVE-2024-12709: luka CSRF w wtyczce Bulk Me Now! dla WordPress
Wtyczka Bulk Me Now! do WordPress ma lukę CSRF umożliwiającą ataki na zalogowanych użytkowników. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 6.02%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- bulk me now\!
Co wiadomo
Wtyczka Bulk Me Now! do WordPress w wersji do 2.0 nie posiada odpowiednich zabezpieczeń przed atakami CSRF w niektórych miejscach, co może pozwolić atakującym na wymuszenie niechcianych działań przez zalogowanych użytkowników.
Wpływ biznesowy
Brak zabezpieczeń CSRF w wtyczce może prowadzić do nieautoryzowanych zmian lub działań wykonywanych w imieniu zalogowanych użytkowników, co zagraża integralności i bezpieczeństwu witryny. Operatorzy stron korzystających z tej wtyczki powinni zwrócić uwagę na potencjalne ryzyko nadużyć i możliwe konsekwencje dla reputacji oraz stabilności usług.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji wtyczki Bulk Me Now! u jej dostawcy oraz ich szybkie wdrożenie. W przypadku braku łatki warto ograniczyć uprawnienia użytkowników oraz monitorować logi pod kątem podejrzanych działań. Dodatkowo warto rozważyć wdrożenie mechanizmów ochrony przed CSRF i priorytetyzować działania minimalizujące ryzyko.