CVE-2024-13710: podatność CSRF w wtyczce Estatebud – Properties & Listings dla WordPress
Wtyczka Estatebud do WordPress ma podatność CSRF umożliwiającą nieautoryzowaną zmianę ustawień. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 4.3 MEDIUM
- EPSS
- 3.6%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Estatebud – Properties & Listings dla WordPress do wersji 5.5.0 jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku lub nieprawidłowej walidacji nonce na stronie ustawień. Pozwala to nieautoryzowanym atakującym na zmianę ustawień wtyczki, jeśli uda im się nakłonić administratora do kliknięcia w spreparowany link.
Wpływ biznesowy
Podatność CSRF może prowadzić do nieautoryzowanych zmian konfiguracji wtyczki Estatebud, co może wpłynąć na funkcjonowanie strony opartej na WordPress. Atakujący nie musi posiadać uprawnień, wystarczy, że przekona administratora do wykonania określonej akcji. Może to skutkować obniżeniem bezpieczeństwa i stabilności serwisu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Estatebud i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz edukować administratorów w zakresie unikania klikania w podejrzane linki. Priorytetem jest szybka weryfikacja i aktualizacja oprogramowania.