Luka CSRF w wtyczkach FG do migracji między CMS-ami
Wtyczki FG do migracji CMS zawierają lukę CSRF. Sprawdź zalecenia bezpieczeństwa i aktualizacje, aby chronić swoje środowisko.
- CVSS
- 4.3 MEDIUM
- EPSS
- 19.71%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczki Frédéric GILLES FG PrestaShop to WooCommerce, FG Drupal to WordPress oraz FG Joomla to WordPress zawierają lukę Cross-Site Request Forgery (CSRF) w wersjach do 4.44.3, 3.67.0 i 4.15.0 odpowiednio. Luka może pozwolić atakującemu na wykonanie nieautoryzowanych działań w kontekście zalogowanego użytkownika.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystających z tych wtyczek istnieje ryzyko nieautoryzowanych zmian lub działań na stronach migracyjnych, co może prowadzić do zakłóceń w procesie migracji danych lub naruszenia integralności danych. Luka ma średni poziom ryzyka (CVSS 4.3), dlatego warto ją uwzględnić w planach bezpieczeństwa i aktualizacji.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji wtyczek u producenta i ich szybkie wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję interfejsów migracyjnych, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować działania zabezpieczające w środowisku CMS.