Luka CSRF w wtyczkach FG do migracji między CMS-ami

Wtyczki FG do migracji CMS zawierają lukę CSRF. Sprawdź zalecenia bezpieczeństwa i aktualizacje, aby chronić swoje środowisko.
CVE-2024-24837CVSS 4.3CMS

Luka CSRF w wtyczkach FG do migracji między CMS-ami

Wtyczki FG do migracji CMS zawierają lukę CSRF. Sprawdź zalecenia bezpieczeństwa i aktualizacje, aby chronić swoje środowisko.

CVSS
4.3 MEDIUM
EPSS
19.71%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczki Frédéric GILLES FG PrestaShop to WooCommerce, FG Drupal to WordPress oraz FG Joomla to WordPress zawierają lukę Cross-Site Request Forgery (CSRF) w wersjach do 4.44.3, 3.67.0 i 4.15.0 odpowiednio. Luka może pozwolić atakującemu na wykonanie nieautoryzowanych działań w kontekście zalogowanego użytkownika.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z tych wtyczek istnieje ryzyko nieautoryzowanych zmian lub działań na stronach migracyjnych, co może prowadzić do zakłóceń w procesie migracji danych lub naruszenia integralności danych. Luka ma średni poziom ryzyka (CVSS 4.3), dlatego warto ją uwzględnić w planach bezpieczeństwa i aktualizacji.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji wtyczek u producenta i ich szybkie wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję interfejsów migracyjnych, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować działania zabezpieczające w środowisku CMS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS