CVE-2024-3478: podatność CSRF w wtyczce Herd Effects dla WordPress
Wtyczka Herd Effects przed 5.2.7 narażona na ataki CSRF, umożliwiające nieautoryzowane działania administratorów WordPress.
- CVSS
- 6.1 MEDIUM
- EPSS
- 13.04%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- herd effects
Co wiadomo
Wtyczka Herd Effects dla WordPress w wersjach przed 5.2.7 nie posiada odpowiednich zabezpieczeń przed atakami CSRF w niektórych akcjach masowych. Atakujący mogą zmusić zalogowanych administratorów do wykonania niechcianych działań, takich jak usuwanie efektów.
Wpływ biznesowy
Brak ochrony przed CSRF w Herd Effects może prowadzić do nieautoryzowanych zmian w konfiguracji lub zawartości witryny WordPress, co zagraża integralności i dostępności serwisu. Administratorzy powinni traktować tę lukę poważnie, zwłaszcza w środowiskach z wieloma użytkownikami o uprawnieniach administracyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki Herd Effects do wersji 5.2.7 lub nowszej udostępnionej przez producenta. W międzyczasie warto ograniczyć dostęp administracyjny, monitorować logi pod kątem podejrzanych działań oraz stosować dodatkowe mechanizmy ochrony przed CSRF, jeśli to możliwe.