CVE-2024-13518: podatność CSRF w wtyczce Simple:Press Forum dla WordPress
Podatność CSRF w Simple:Press Forum do wersji 6.10.12 umożliwia modyfikację postów przez atakujących. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 8.72%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- simplepress
Co wiadomo
Wtyczka Simple:Press Forum dla WordPress do wersji 6.10.12 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku lub błędnej walidacji nonce w funkcji 'sp_save_edited_post'. Pozwala to nieautoryzowanym atakującym na modyfikację wpisu na forum poprzez spreparowane żądanie, jeśli uda im się nakłonić administratora do kliknięcia w złośliwy link.
Wpływ biznesowy
Podatność ta może prowadzić do nieautoryzowanych zmian w treści forum, co może naruszyć integralność informacji i zaufanie użytkowników. Administratorzy stron korzystających z tej wtyczki powinni być świadomi ryzyka manipulacji danymi forum, co może wpłynąć na reputację i bezpieczeństwo platformy.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Simple:Press Forum i ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję na ataki CSRF poprzez stosowanie dodatkowych mechanizmów zabezpieczających, przeglądanie logów pod kątem podejrzanych działań oraz edukację administratorów w zakresie rozpoznawania potencjalnie niebezpiecznych linków.