CVE-2024-2376: Luka CSRF w wtyczce WPQA Builder dla WordPress
Wtyczka WPQA Builder przed 6.1.1 narażona na ataki CSRF. Zalecana szybka aktualizacja i monitorowanie bezpieczeństwa stron WordPress.
- CVSS
- 8.8 HIGH
- EPSS
- 29.78%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wpqa builder
Co wiadomo
Wtyczka WPQA Builder dla WordPress w wersjach przed 6.1.1 nie posiada odpowiednich zabezpieczeń przed atakami CSRF, co może pozwolić atakującym na wymuszenie niechcianych działań przez zalogowanych użytkowników.
Wpływ biznesowy
Brak ochrony przed CSRF w popularnej wtyczce WordPress może prowadzić do nieautoryzowanych zmian w konfiguracji lub zawartości serwisu, co zagraża integralności i dostępności witryny. Operatorzy stron korzystających z WPQA Builder powinni traktować tę lukę jako wysokiego ryzyka i priorytetowo podejść do jej załatania lub ograniczenia ekspozycji.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki WPQA Builder i wdrożenie wersji 6.1.1 lub nowszej, które zawierają poprawki zabezpieczeń. W przypadku braku możliwości aktualizacji, warto ograniczyć prawa użytkowników oraz monitorować logi pod kątem podejrzanych działań. Regularne przeglądy i stosowanie zasad minimalnych uprawnień zwiększą bezpieczeństwo środowiska.