CVE-2024-12774: luka CSRF w wtyczce Altra Side Menu dla WordPress
Wtyczka Altra Side Menu do WordPressa ma lukę CSRF umożliwiającą usunięcie menu przez atakujących. Zalecane jest szybkie zastosowanie poprawek.
- CVSS
- 6.5 MEDIUM
- EPSS
- 12.38%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- altra side menu
Co wiadomo
Wtyczka Altra Side Menu do WordPressa w wersji do 2.0 nie posiada odpowiednich zabezpieczeń CSRF w niektórych miejscach, co może pozwolić atakującym na usunięcie dowolnego menu przez zalogowanego administratora za pomocą ataku CSRF.
Wpływ biznesowy
Luka umożliwia atakującym wykorzystanie sesji zalogowanego administratora do usunięcia menu w panelu WordPress, co może prowadzić do zakłóceń w działaniu strony i utraty ważnych elementów nawigacyjnych. Może to wpłynąć na dostępność i funkcjonalność witryny, a także na doświadczenie użytkowników.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie sprawdzić dostępność aktualizacji wtyczki Altra Side Menu i zastosować je, jeśli są dostępne. W przypadku braku łatki zaleca się ograniczenie dostępu do panelu administracyjnego, monitorowanie logów pod kątem podejrzanych działań oraz wdrożenie dodatkowych zabezpieczeń przeciwko atakom CSRF.