CVE-2024-2960: podatność CSRF w wtyczce SVS Pricing Tables dla WordPress
Wtyczka SVS Pricing Tables dla WordPress ma podatność CSRF umożliwiającą usunięcie tabel cenowych przez atakującego. Sprawdź aktualizacje i zabezpiecz stronę.
- CVSS
- 4.3 MEDIUM
- EPSS
- 11.53%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- svs pricing tables
Co wiadomo
Wtyczka SVS Pricing Tables dla WordPress do wersji 1.0.4 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku lub błędnej walidacji nonce w funkcji deletePricingTable(). Atakujący może usunąć tabele cenowe, nakłaniając administratora do kliknięcia w spreparowany link.
Wpływ biznesowy
Podatność umożliwia nieautoryzowane usunięcie tabel cenowych, co może prowadzić do zakłóceń w prezentacji ofert i utraty danych konfiguracyjnych. Dla operatorów stron opartych na WordPress z tą wtyczką oznacza to ryzyko manipulacji zawartością bez wiedzy administratora, co może wpłynąć na reputację i funkcjonowanie serwisu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki SVS Pricing Tables u dostawcy oraz jej wdrożenie. W międzyczasie warto ograniczyć dostęp administracyjny, monitorować logi pod kątem podejrzanych działań oraz edukować administratorów w zakresie unikania klikania w nieznane linki. Priorytetowo traktuj przegląd i aktualizację zabezpieczeń wtyczek WordPress.