Luka CSRF w wtyczce Import any XML or CSV File to WordPress do wersji 3.7.3

Wtyczka Import any XML or CSV File do WordPress ma lukę CSRF do wersji 3.7.3. Zalecane jest szybkie wdrożenie aktualizacji i monitorowanie systemu.
CVE-2024-31939CVSS 4.3CMS

Luka CSRF w wtyczce Import any XML or CSV File to WordPress do wersji 3.7.3

Wtyczka Import any XML or CSV File do WordPress ma lukę CSRF do wersji 3.7.3. Zalecane jest szybkie wdrożenie aktualizacji i monitorowanie systemu.

CVSS
4.3 MEDIUM
EPSS
10.05%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Import any XML or CSV File to WordPress zawiera lukę Cross-Site Request Forgery (CSRF), która może pozwolić atakującemu na wykonanie nieautoryzowanych działań w imieniu zalogowanego użytkownika. Problem dotyczy wersji od początkowej do 3.7.3.

Wpływ biznesowy

Luka CSRF może prowadzić do niezamierzonych zmian w konfiguracji lub danych WordPress, co może wpłynąć na integralność i dostępność serwisu. Administratorzy powinni traktować tę podatność jako średniego ryzyka, zwłaszcza w środowiskach z wieloma użytkownikami o podwyższonych uprawnieniach.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki i jej instalację. W przypadku braku łatki należy ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz stosować mechanizmy ochrony przed CSRF. Priorytetem jest minimalizacja ekspozycji i szybka reakcja na potencjalne incydenty.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS