CVE-2024-3593: podatność UberMenu na atak CSRF

Wtyczka UberMenu do WordPressa do wersji 3.8.3 ma podatność CSRF umożliwiającą resetowanie ustawień przez atakujących. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-3593CVSS 7.2CMS

CVE-2024-3593: podatność UberMenu na atak CSRF

Wtyczka UberMenu do WordPressa do wersji 3.8.3 ma podatność CSRF umożliwiającą resetowanie ustawień przez atakujących. Sprawdź zalecenia bezpieczeństwa.

CVSS
7.2 HIGH
EPSS
7.48%
Aktywnie wykorzystywana
brak w KEV
Produkt
ubermenu

Co wiadomo

Wtyczka UberMenu dla WordPressa do wersji 3.8.3 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku lub nieprawidłowej walidacji nonce w funkcjach usuwania i resetowania ustawień. Atakujący może nakłonić administratora do wykonania złośliwego żądania, co skutkuje usunięciem lub zresetowaniem ustawień wtyczki.

Wpływ biznesowy

Podatność ta może prowadzić do nieautoryzowanego usunięcia lub resetowania konfiguracji wtyczki UberMenu, co może zakłócić działanie strony internetowej opartej na WordPressie. W efekcie może to wpłynąć na dostępność i stabilność serwisu, a także wymagać dodatkowego czasu na przywrócenie poprawnych ustawień.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki UberMenu u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp administratorów do podejrzanych linków i monitorować logi serwera pod kątem nietypowych działań. Priorytetowo należy ocenić ryzyko i wprowadzić dodatkowe zabezpieczenia przeciwko atakom CSRF.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS