CVE-2024-3472: podatność CSRF w wtyczce Modal Window dla WordPress
Podatność CSRF w wtyczce Modal Window dla WordPress umożliwia nieautoryzowane usuwanie modalnych okien. Zalecana aktualizacja do wersji 5.3.10.
- CVSS
- 5.9 MEDIUM
- EPSS
- 10.54%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- modal window
Co wiadomo
Wtyczka Modal Window dla WordPress w wersjach przed 5.3.10 nie posiada mechanizmu ochrony przed atakami CSRF podczas masowego usuwania okien modalnych. Atakujący mogą wykorzystać tę lukę, aby zmusić zalogowanego administratora do niezamierzonego usunięcia modalnych okien.
Wpływ biznesowy
Brak zabezpieczenia przed atakami CSRF w popularnej wtyczce WordPress może prowadzić do nieautoryzowanego usunięcia ważnych elementów interfejsu, co wpływa na funkcjonalność i doświadczenie użytkowników. Operatorzy stron korzystających z tej wtyczki powinni zwrócić uwagę na potencjalne ryzyko manipulacji treścią i możliwe zakłócenia działania serwisu.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki Modal Window do wersji 5.3.10 lub nowszej, gdzie luka została załatana. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp administratorów do funkcji masowego usuwania oraz monitorować logi pod kątem podejrzanych działań. Regularne przeglądy i stosowanie najlepszych praktyk bezpieczeństwa w zarządzaniu WordPress są również wskazane.