Luka CSRF w wtyczce Vimeography dla WordPress

Wtyczka Vimeography do WordPress ma lukę CSRF do wersji 2.4.1. Sprawdź aktualizacje i zabezpiecz swoją stronę przed atakami.
CVE-2024-35770CVSS 4.3CMS

Luka CSRF w wtyczce Vimeography dla WordPress

Wtyczka Vimeography do WordPress ma lukę CSRF do wersji 2.4.1. Sprawdź aktualizacje i zabezpiecz swoją stronę przed atakami.

CVSS
4.3 MEDIUM
EPSS
16.98%
Aktywnie wykorzystywana
brak w KEV
Produkt
vimeography

Co wiadomo

Wtyczka Vimeography: Vimeo Video Gallery dla WordPress zawiera lukę Cross-Site Request Forgery (CSRF) w wersjach do 2.4.1 włącznie. Luka umożliwia atakującym wykonanie nieautoryzowanych działań na stronie użytkownika.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z wtyczki Vimeography istnieje ryzyko nieautoryzowanych zmian lub działań wykonywanych w kontekście zalogowanego użytkownika. Może to prowadzić do naruszenia integralności strony lub niezamierzonych modyfikacji treści, co wpływa na stabilność i reputację serwisu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Vimeography u dostawcy oraz jej instalację. W przypadku braku łatki warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować działania zabezpieczające przed atakami CSRF.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS