CVE-2024-3476: luka CSRF w wtyczce Side Menu Lite dla WordPress
Wtyczka Side Menu Lite przed 4.2.1 ma lukę CSRF umożliwiającą ataki na administratorów WordPress. Zalecana szybka aktualizacja.
- CVSS
- 8.8 HIGH
- EPSS
- 27.56%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- side menu lite
Co wiadomo
Wtyczka Side Menu Lite do WordPressa w wersjach przed 4.2.1 nie posiada odpowiednich zabezpieczeń przed atakami CSRF w niektórych operacjach zbiorczych. Atakujący mogą zmusić zalogowanych administratorów do wykonania niechcianych działań, takich jak usuwanie przycisków.
Wpływ biznesowy
Luka CSRF w popularnej wtyczce WordPress może prowadzić do nieautoryzowanych zmian w konfiguracji strony, co zagraża integralności i dostępności witryny. Administratorzy powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach z wieloma użytkownikami o uprawnieniach administracyjnych.
Rekomendowane działania administratora
Zaleca się niezwłoczne zaktualizowanie wtyczki Side Menu Lite do wersji 4.2.1 lub nowszej udostępnionej przez producenta. W przypadku braku możliwości aktualizacji należy ograniczyć dostęp administracyjny, monitorować logi pod kątem podejrzanych działań oraz stosować dodatkowe mechanizmy ochrony przed CSRF.