CVE-2024-2235: Luka CSRF w motywie WordPress himer
Motyw WordPress himer przed 2.1.1 narażony na ataki CSRF, umożliwiające wymuszenie głosowania w ankietach. Zalecana aktualizacja motywu.
- CVSS
- 4.3 MEDIUM
- EPSS
- 9.32%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- himer
Co wiadomo
Motyw WordPress himer w wersjach przed 2.1.1 nie posiada odpowiednich zabezpieczeń przed atakami CSRF, co pozwala atakującym na wymuszenie głosowania użytkowników w dowolnych ankietach, także tych, do których użytkownicy nie mają dostępu.
Wpływ biznesowy
Brak ochrony przed CSRF w motywie himer może prowadzić do nieautoryzowanych działań użytkowników, takich jak manipulacja wynikami ankiet. Dla operatorów stron opartych na WordPress z tym motywem oznacza to ryzyko utraty integralności danych i potencjalne naruszenie zaufania użytkowników.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację motywu himer do wersji 2.1.1 lub nowszej, w której luka została załatana. W przypadku braku możliwości natychmiastowej aktualizacji warto ograniczyć dostęp do ankiet oraz monitorować logi pod kątem podejrzanej aktywności. Przegląd i wzmocnienie mechanizmów ochrony CSRF w środowisku WordPress jest również wskazane.