CVE-2024-3478: podatność CSRF w wtyczce Herd Effects dla WordPress

Wtyczka Herd Effects przed 5.2.7 narażona na ataki CSRF, umożliwiające nieautoryzowane działania administratorów WordPress.
CVE-2024-3478CVSS 6.1CMS

CVE-2024-3478: podatność CSRF w wtyczce Herd Effects dla WordPress

Wtyczka Herd Effects przed 5.2.7 narażona na ataki CSRF, umożliwiające nieautoryzowane działania administratorów WordPress.

CVSS
6.1 MEDIUM
EPSS
13.04%
Aktywnie wykorzystywana
brak w KEV
Produkt
herd effects

Co wiadomo

Wtyczka Herd Effects dla WordPress w wersjach przed 5.2.7 nie posiada odpowiednich zabezpieczeń przed atakami CSRF w niektórych akcjach masowych. Atakujący mogą zmusić zalogowanych administratorów do wykonania niechcianych działań, takich jak usuwanie efektów.

Wpływ biznesowy

Brak ochrony przed CSRF w Herd Effects może prowadzić do nieautoryzowanych zmian w konfiguracji lub zawartości witryny WordPress, co zagraża integralności i dostępności serwisu. Administratorzy powinni traktować tę lukę poważnie, zwłaszcza w środowiskach z wieloma użytkownikami o uprawnieniach administracyjnych.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki Herd Effects do wersji 5.2.7 lub nowszej udostępnionej przez producenta. W międzyczasie warto ograniczyć dostęp administracyjny, monitorować logi pod kątem podejrzanych działań oraz stosować dodatkowe mechanizmy ochrony przed CSRF, jeśli to możliwe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS