CVE-2024-13118: luka CSRF w wtyczce IP Based Login dla WordPress

Wtyczka IP Based Login WordPress przed 2.4.1 narażona na ataki CSRF umożliwiające usunięcie logów. Zalecana aktualizacja i monitorowanie systemu.
CVE-2024-13118CVSS 4.3CMS

CVE-2024-13118: luka CSRF w wtyczce IP Based Login dla WordPress

Wtyczka IP Based Login WordPress przed 2.4.1 narażona na ataki CSRF umożliwiające usunięcie logów. Zalecana aktualizacja i monitorowanie systemu.

CVSS
4.3 MEDIUM
EPSS
7.58%
Aktywnie wykorzystywana
brak w KEV
Produkt
ip based login

Co wiadomo

Wtyczka IP Based Login dla WordPress w wersjach przed 2.4.1 nie posiada odpowiednich zabezpieczeń przed atakami CSRF w niektórych miejscach, co może pozwolić atakującym na usunięcie wszystkich logów przez zalogowanych użytkowników za pomocą ataku CSRF.

Wpływ biznesowy

Brak ochrony przed atakami CSRF w wtyczce może prowadzić do nieautoryzowanego usuwania logów, co utrudnia monitorowanie i analizę zdarzeń bezpieczeństwa. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko utraty ważnych danych audytowych oraz potencjalne ukrycie działań niepożądanych w systemie.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki IP Based Login do wersji 2.4.1 lub nowszej udostępnionej przez autora. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz stosować dodatkowe mechanizmy ochrony przed CSRF. Regularne przeglądy i audyty bezpieczeństwa pomogą zminimalizować ryzyko.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS