CVE-2024-12774: luka CSRF w wtyczce Altra Side Menu dla WordPress

Wtyczka Altra Side Menu do WordPressa ma lukę CSRF umożliwiającą usunięcie menu przez atakujących. Zalecane jest szybkie zastosowanie poprawek.
CVE-2024-12774CVSS 6.5CMS

CVE-2024-12774: luka CSRF w wtyczce Altra Side Menu dla WordPress

Wtyczka Altra Side Menu do WordPressa ma lukę CSRF umożliwiającą usunięcie menu przez atakujących. Zalecane jest szybkie zastosowanie poprawek.

CVSS
6.5 MEDIUM
EPSS
12.38%
Aktywnie wykorzystywana
brak w KEV
Produkt
altra side menu

Co wiadomo

Wtyczka Altra Side Menu do WordPressa w wersji do 2.0 nie posiada odpowiednich zabezpieczeń CSRF w niektórych miejscach, co może pozwolić atakującym na usunięcie dowolnego menu przez zalogowanego administratora za pomocą ataku CSRF.

Wpływ biznesowy

Luka umożliwia atakującym wykorzystanie sesji zalogowanego administratora do usunięcia menu w panelu WordPress, co może prowadzić do zakłóceń w działaniu strony i utraty ważnych elementów nawigacyjnych. Może to wpłynąć na dostępność i funkcjonalność witryny, a także na doświadczenie użytkowników.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie sprawdzić dostępność aktualizacji wtyczki Altra Side Menu i zastosować je, jeśli są dostępne. W przypadku braku łatki zaleca się ograniczenie dostępu do panelu administracyjnego, monitorowanie logów pod kątem podejrzanych działań oraz wdrożenie dodatkowych zabezpieczeń przeciwko atakom CSRF.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS