CVE-2024-13118: luka CSRF w wtyczce IP Based Login dla WordPress
Wtyczka IP Based Login WordPress przed 2.4.1 narażona na ataki CSRF umożliwiające usunięcie logów. Zalecana aktualizacja i monitorowanie systemu.
- CVSS
- 4.3 MEDIUM
- EPSS
- 7.58%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- ip based login
Co wiadomo
Wtyczka IP Based Login dla WordPress w wersjach przed 2.4.1 nie posiada odpowiednich zabezpieczeń przed atakami CSRF w niektórych miejscach, co może pozwolić atakującym na usunięcie wszystkich logów przez zalogowanych użytkowników za pomocą ataku CSRF.
Wpływ biznesowy
Brak ochrony przed atakami CSRF w wtyczce może prowadzić do nieautoryzowanego usuwania logów, co utrudnia monitorowanie i analizę zdarzeń bezpieczeństwa. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko utraty ważnych danych audytowych oraz potencjalne ukrycie działań niepożądanych w systemie.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki IP Based Login do wersji 2.4.1 lub nowszej udostępnionej przez autora. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz stosować dodatkowe mechanizmy ochrony przed CSRF. Regularne przeglądy i audyty bezpieczeństwa pomogą zminimalizować ryzyko.