CVE-2024-3472: podatność CSRF w wtyczce Modal Window dla WordPress

Podatność CSRF w wtyczce Modal Window dla WordPress umożliwia nieautoryzowane usuwanie modalnych okien. Zalecana aktualizacja do wersji 5.3.10.
CVE-2024-3472CVSS 5.9CMS

CVE-2024-3472: podatność CSRF w wtyczce Modal Window dla WordPress

Podatność CSRF w wtyczce Modal Window dla WordPress umożliwia nieautoryzowane usuwanie modalnych okien. Zalecana aktualizacja do wersji 5.3.10.

CVSS
5.9 MEDIUM
EPSS
10.54%
Aktywnie wykorzystywana
brak w KEV
Produkt
modal window

Co wiadomo

Wtyczka Modal Window dla WordPress w wersjach przed 5.3.10 nie posiada mechanizmu ochrony przed atakami CSRF podczas masowego usuwania okien modalnych. Atakujący mogą wykorzystać tę lukę, aby zmusić zalogowanego administratora do niezamierzonego usunięcia modalnych okien.

Wpływ biznesowy

Brak zabezpieczenia przed atakami CSRF w popularnej wtyczce WordPress może prowadzić do nieautoryzowanego usunięcia ważnych elementów interfejsu, co wpływa na funkcjonalność i doświadczenie użytkowników. Operatorzy stron korzystających z tej wtyczki powinni zwrócić uwagę na potencjalne ryzyko manipulacji treścią i możliwe zakłócenia działania serwisu.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki Modal Window do wersji 5.3.10 lub nowszej, gdzie luka została załatana. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp administratorów do funkcji masowego usuwania oraz monitorować logi pod kątem podejrzanych działań. Regularne przeglądy i stosowanie najlepszych praktyk bezpieczeństwa w zarządzaniu WordPress są również wskazane.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS