Luka CSRF w wtyczce Import any XML or CSV File to WordPress do wersji 3.7.3
Wtyczka Import any XML or CSV File do WordPress ma lukę CSRF do wersji 3.7.3. Zalecane jest szybkie wdrożenie aktualizacji i monitorowanie systemu.
- CVSS
- 4.3 MEDIUM
- EPSS
- 10.05%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Import any XML or CSV File to WordPress zawiera lukę Cross-Site Request Forgery (CSRF), która może pozwolić atakującemu na wykonanie nieautoryzowanych działań w imieniu zalogowanego użytkownika. Problem dotyczy wersji od początkowej do 3.7.3.
Wpływ biznesowy
Luka CSRF może prowadzić do niezamierzonych zmian w konfiguracji lub danych WordPress, co może wpłynąć na integralność i dostępność serwisu. Administratorzy powinni traktować tę podatność jako średniego ryzyka, zwłaszcza w środowiskach z wieloma użytkownikami o podwyższonych uprawnieniach.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki i jej instalację. W przypadku braku łatki należy ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz stosować mechanizmy ochrony przed CSRF. Priorytetem jest minimalizacja ekspozycji i szybka reakcja na potencjalne incydenty.