CVE-2024-37941: Luka CSRF w wtyczce Internal Link Juicer dla WordPress

Wtyczka Internal Link Juicer dla WordPress ma lukę CSRF do wersji 2.24.3. Zalecana aktualizacja i monitorowanie bezpieczeństwa.
CVE-2024-37941CVSS 4.3CMS

CVE-2024-37941: Luka CSRF w wtyczce Internal Link Juicer dla WordPress

Wtyczka Internal Link Juicer dla WordPress ma lukę CSRF do wersji 2.24.3. Zalecana aktualizacja i monitorowanie bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
8.1%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Internal Link Juicer: SEO Auto Linker dla WordPress zawiera lukę Cross-Site Request Forgery (CSRF) w wersjach do 2.24.3. Luka umożliwia atakującemu wykonanie nieautoryzowanych działań na koncie użytkownika WordPress.

Wpływ biznesowy

Luka CSRF może pozwolić atakującym na wykonanie niezamierzonych operacji w panelu WordPress, co może prowadzić do nieautoryzowanych zmian w konfiguracji SEO lub linkowaniu wewnętrznym. Może to wpłynąć na widoczność strony w wyszukiwarkach oraz stabilność działania witryny.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Internal Link Juicer i ich instalację. W przypadku braku łatki należy ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz stosować dodatkowe zabezpieczenia przeciw CSRF.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS