CVE-2024-13710: podatność CSRF w wtyczce Estatebud – Properties & Listings dla WordPress

Wtyczka Estatebud do WordPress ma podatność CSRF umożliwiającą nieautoryzowaną zmianę ustawień. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-13710CVSS 4.3CMS

CVE-2024-13710: podatność CSRF w wtyczce Estatebud – Properties & Listings dla WordPress

Wtyczka Estatebud do WordPress ma podatność CSRF umożliwiającą nieautoryzowaną zmianę ustawień. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
4.3 MEDIUM
EPSS
3.6%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Estatebud – Properties & Listings dla WordPress do wersji 5.5.0 jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku lub nieprawidłowej walidacji nonce na stronie ustawień. Pozwala to nieautoryzowanym atakującym na zmianę ustawień wtyczki, jeśli uda im się nakłonić administratora do kliknięcia w spreparowany link.

Wpływ biznesowy

Podatność CSRF może prowadzić do nieautoryzowanych zmian konfiguracji wtyczki Estatebud, co może wpłynąć na funkcjonowanie strony opartej na WordPress. Atakujący nie musi posiadać uprawnień, wystarczy, że przekona administratora do wykonania określonej akcji. Może to skutkować obniżeniem bezpieczeństwa i stabilności serwisu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Estatebud i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz edukować administratorów w zakresie unikania klikania w podejrzane linki. Priorytetem jest szybka weryfikacja i aktualizacja oprogramowania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS