CVE-2024-2376: Luka CSRF w wtyczce WPQA Builder dla WordPress

Wtyczka WPQA Builder przed 6.1.1 narażona na ataki CSRF. Zalecana szybka aktualizacja i monitorowanie bezpieczeństwa stron WordPress.
CVE-2024-2376CVSS 8.8CMS

CVE-2024-2376: Luka CSRF w wtyczce WPQA Builder dla WordPress

Wtyczka WPQA Builder przed 6.1.1 narażona na ataki CSRF. Zalecana szybka aktualizacja i monitorowanie bezpieczeństwa stron WordPress.

CVSS
8.8 HIGH
EPSS
29.78%
Aktywnie wykorzystywana
brak w KEV
Produkt
wpqa builder

Co wiadomo

Wtyczka WPQA Builder dla WordPress w wersjach przed 6.1.1 nie posiada odpowiednich zabezpieczeń przed atakami CSRF, co może pozwolić atakującym na wymuszenie niechcianych działań przez zalogowanych użytkowników.

Wpływ biznesowy

Brak ochrony przed CSRF w popularnej wtyczce WordPress może prowadzić do nieautoryzowanych zmian w konfiguracji lub zawartości serwisu, co zagraża integralności i dostępności witryny. Operatorzy stron korzystających z WPQA Builder powinni traktować tę lukę jako wysokiego ryzyka i priorytetowo podejść do jej załatania lub ograniczenia ekspozycji.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki WPQA Builder i wdrożenie wersji 6.1.1 lub nowszej, które zawierają poprawki zabezpieczeń. W przypadku braku możliwości aktualizacji, warto ograniczyć prawa użytkowników oraz monitorować logi pod kątem podejrzanych działań. Regularne przeglądy i stosowanie zasad minimalnych uprawnień zwiększą bezpieczeństwo środowiska.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS