CVE-2024-3476: luka CSRF w wtyczce Side Menu Lite dla WordPress

Wtyczka Side Menu Lite przed 4.2.1 ma lukę CSRF umożliwiającą ataki na administratorów WordPress. Zalecana szybka aktualizacja.
CVE-2024-3476CVSS 8.8CMS

CVE-2024-3476: luka CSRF w wtyczce Side Menu Lite dla WordPress

Wtyczka Side Menu Lite przed 4.2.1 ma lukę CSRF umożliwiającą ataki na administratorów WordPress. Zalecana szybka aktualizacja.

CVSS
8.8 HIGH
EPSS
27.56%
Aktywnie wykorzystywana
brak w KEV
Produkt
side menu lite

Co wiadomo

Wtyczka Side Menu Lite do WordPressa w wersjach przed 4.2.1 nie posiada odpowiednich zabezpieczeń przed atakami CSRF w niektórych operacjach zbiorczych. Atakujący mogą zmusić zalogowanych administratorów do wykonania niechcianych działań, takich jak usuwanie przycisków.

Wpływ biznesowy

Luka CSRF w popularnej wtyczce WordPress może prowadzić do nieautoryzowanych zmian w konfiguracji strony, co zagraża integralności i dostępności witryny. Administratorzy powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach z wieloma użytkownikami o uprawnieniach administracyjnych.

Rekomendowane działania administratora

Zaleca się niezwłoczne zaktualizowanie wtyczki Side Menu Lite do wersji 4.2.1 lub nowszej udostępnionej przez producenta. W przypadku braku możliwości aktualizacji należy ograniczyć dostęp administracyjny, monitorować logi pod kątem podejrzanych działań oraz stosować dodatkowe mechanizmy ochrony przed CSRF.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS