CVE-2024-37941: Luka CSRF w wtyczce Internal Link Juicer dla WordPress
Wtyczka Internal Link Juicer dla WordPress ma lukę CSRF do wersji 2.24.3. Zalecana aktualizacja i monitorowanie bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 8.1%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Internal Link Juicer: SEO Auto Linker dla WordPress zawiera lukę Cross-Site Request Forgery (CSRF) w wersjach do 2.24.3. Luka umożliwia atakującemu wykonanie nieautoryzowanych działań na koncie użytkownika WordPress.
Wpływ biznesowy
Luka CSRF może pozwolić atakującym na wykonanie niezamierzonych operacji w panelu WordPress, co może prowadzić do nieautoryzowanych zmian w konfiguracji SEO lub linkowaniu wewnętrznym. Może to wpłynąć na widoczność strony w wyszukiwarkach oraz stabilność działania witryny.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Internal Link Juicer i ich instalację. W przypadku braku łatki należy ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz stosować dodatkowe zabezpieczenia przeciw CSRF.