Luka CSRF w wtyczce GEO my WordPress do wersji 4.1

Wtyczka GEO my WordPress do wersji 4.1 ma lukę CSRF, która może umożliwić ataki Cross-Site Request Forgery. Zalecana jest aktualizacja i monitorowanie bezpieczeństwa.
CVE-2024-32097CVSS 5.4CMS

Luka CSRF w wtyczce GEO my WordPress do wersji 4.1

Wtyczka GEO my WordPress do wersji 4.1 ma lukę CSRF, która może umożliwić ataki Cross-Site Request Forgery. Zalecana jest aktualizacja i monitorowanie bezpieczeństwa.

CVSS
5.4 MEDIUM
EPSS
11.21%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka GEO my WordPress do wersji 4.1 zawiera lukę Cross-Site Request Forgery (CSRF), która może pozwolić atakującemu na wykonanie nieautoryzowanych działań w imieniu zalogowanego użytkownika. Luka ta została oceniona jako średniego ryzyka z wynikiem CVSS 5.4.

Wpływ biznesowy

Dla operatorów stron opartych na WordPress z zainstalowaną wtyczką GEO my WordPress do wersji 4.1, luka CSRF może prowadzić do niezamierzonych zmian konfiguracji lub działań na stronie bez zgody użytkownika. Może to skutkować obniżeniem bezpieczeństwa witryny oraz potencjalnym wpływem na integralność i dostępność usług.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie sprawdzić wersję wtyczki GEO my WordPress i zaktualizować ją do najnowszej dostępnej wersji, jeśli jest dostępna. W przypadku braku aktualizacji zaleca się ograniczenie dostępu do panelu administracyjnego, monitorowanie logów pod kątem podejrzanych działań oraz stosowanie mechanizmów ochrony przed CSRF. Warto również przeglądać komunikaty producenta w celu uzyskania oficjalnych poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS